Я создаю RESTful API с Django и django-rest-framework.
В качестве механизма аутентификации мы выбрали "Аутентификацию токена", и я уже реализовал его после документации Django-REST-Framework, вопрос в том, должно ли приложение периодически обновлять/изменять токен, и если да, то как? Должно ли быть мобильным приложением, которое требует обновления токена или веб-приложение должно делать это автономно?
Какова наилучшая практика?
Кто-нибудь здесь сталкивался с Django REST Framework и мог предложить техническое решение?
(последний вопрос имеет более низкий приоритет)