Жетоны доступа JWT: Как постоянно восстанавливать? - PullRequest
0 голосов
/ 04 марта 2020

Насколько я понимаю, новый токен доступа должен генерироваться каждый раз, когда пользователь выполняет вызов API.

Мой вопрос о том, как именно должен генерироваться этот токен доступа. У меня есть конечная точка для этого: api/token/refresh/.

Означает ли это:
a) После каждого обычного вызова API, который я выполняю, я делаю второй вызов этой конечной точке? (Удвоение количества вызовов API по сравнению с тем, что было бы без аутентификации)

b) Использовать один вызов API (обычный) и Python сделать второй вызов из Django. Затем отправить обратно новый токен доступа в ответ?

c) Другое?


Я использую: Vue. js, Django Rest Framework и djangorestframework_simplejwt.

...