Мне интересно, зачем использовать Логин, если у вас есть токен аутентификации?
Я имею в виду, что я использую Почтальон для проверки моих urls
, serializers
и views
. Я могу войти в систему, и я должен использовать другой urls
, чтобы получить мой access token
и мой refresh token
.
Login
: POST
http://localhost: 8000 / login /
{
"username":"Max",
"password":"Yolo1234"
}
-----
{
"id": 2,
"username": "Max",
"is_a": true,
"is_e": false
}
Token
: POST
http://localhost: 8000 / API / токен /
{
"username":"Max",
"password":"Yolo1234"
}
-----
{
"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ0b2tlbl90eXBlIjoicmVmcmVzaCIsImV4cCI6MTU4Nzc1OTQ5NCwianRpIjoiOWUzNjg1OTZhZWViNDRiNWE2Nzg3Y2E0ZDhkODQ5OWQiLCJ1c2VyX2lkIjoyfQ.W9a2fCxUF9Hrf51l-Ecx7nt2tmt2QvLhr4pp2DBUuvE",
"access": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ0b2tlbl90eXBlIjoiYWNjZXNzIiwiZXhwIjoxNTg3NjgwMjk0LCJqdGkiOiIwNDI3MmJhMjljNmM0ODk3ODg4YTI5YTBkZjViZDljZCIsInVzZXJfaWQiOjJ9.0sid4rSbDUX3LHX7X74Cw1H9_lSlwD5ppfC3ctLGFSo"
}
И когда я пытаюсь для POST
статьи, мне нужно пройти аутентификацию с помощью access token
. Но когда я выхожу из системы, я все еще могу POST
статью, используя мой access token
, не входя в систему.
Так что мне трудно понять необходимость наличия двух в проекте.
Спасибо за ваши ответы!