по токену, при этом юзер уже был ранее авторизован по логину и паролю?
в API авторизации по токену в response добавляю session_id след способом
session_id = request.session.session_key
if not session_id:
request.session.save()
session_id = request.session.session_key
response.set_cookie(
settings.SESSION_COOKIE_NAME,
session_id,
max_age=max_age,
expires=expires,
domain=settings.SESSION_COOKIE_DOMAIN,
path=settings.SESSION_COOKIE_PATH,
secure=settings.SESSION_COOKIE_SECURE or None,
httponly=settings.SESSION_COOKIE_HTTPONLY or None,
)
но запросы с новым session_id не проходят, получаю 403
со старым session_id который был выдан после авторизации по логину все ок
а включена авторизация и по токену и по сессиям?
Обсуждают сегодня