У меня есть веб-приложение в flask, где пользователи могут входить в систему с помощью электронной почты и пароля. Подключенный к той же базе данных, у меня есть api, где те же пользователи будут использовать его программно. Когда они делают запросы, мне нужно знать, кто их делает.
Я читал об аутентификации и авторизации, но не понимаю, какой метод лучше всего подходит для моего варианта использования. Я сосредоточился на токенах JWT, но истечение срока действия токенов заставляет меня думать, что это не лучший вариант в данном сценарии.
Как сервер должен входить в систему программно, когда срок действия токена истекает и так далее? Есть ли обычный способ сделать то, что я притворяюсь?