我已经根据django rest framework Docs实现了 Token Authentication 。
从我所读到的,DRF 的令牌身份验证非常简单 - 每个用户一个令牌,令牌不会过期并且始终有效(对吗?)。
我知道那里有更好的做法,但现在 DRF 令牌身份验证对我来说很好。
我的问题是-使用普通 DRF 令牌身份验证注销的最佳做法是什么?
我的意思是,当用户注销时,我应该从客户端删除令牌吗?然后在登录时再次获取令牌?我应该删除令牌并生成一个新令牌吗?
有这方面经验的人吗?