مصادقة العملاء القائمة على الرموز
يحصل كلٌّ من سطح الويب وعميل sham_mobile على رموز JWT ويجدّدها عبر مسار المصادقة نفسه في DRF.
- 1يُرسل عميلٌ بيانات الاعتماد إلى نقطة وصول الرموز في SimpleJWT التي يعرضها تطبيق api
- 2يتحقّق النظام الخلفي منها عبر واجهة المصادقة الخلفية في Django، ويعيد رمز وصول قصير العمر ورمز تحديث أطول عمرًا
- 3تحمل استدعاءات الواجهة البرمجية اللاحقة رمز الوصول في ترويسة Authorization: Bearer، ويحوّله DRF إلى request.user قبل أي فحص للصلاحيات
- 4وعند انتهاء صلاحية رمز الوصول، يستبدل العميل رمز التحديث برمز جديد بدل مطالبة المستخدم ببيانات الاعتماد من جديد
- 5وتجتاز الطلبات القادمة من أصل المتصفّح إضافةً إلى ذلك فحص ما قبل الطلب في django-cors-headers؛ أما عميل الجوال فلا أصل له ويصل إلى العرض ذاته



