роль api базы данных.
Пишу мобильное приложение которое связывается со сервером и выполняет различные действия.
Авторизация происходит и на сервере генерирую токен.
Вопрос собственно вот в чем.
На джанго есть авторизация.
Нужно ли мне при авторизации на стороне клиента, авторизовывать и на стороне сервера или достаточно токента?
на клиенте ты как будешь авторизовывать ?
Делаю так. Получаю логин и пароль и посылаю на сервер. Там сравниваю пароли, в случае успеха генерирую uuid4 и посылаю клиенту. Там я запоминаю и при каждом запросе посылаю токен
Обсуждают сегодня