Autenticação: Pública (sem auth)
access deve ser enviado no cabeçalho Authorization: Bearer <token> nas chamadas seguintes; o token refresh é usado em /user/login/refresh/ para obter um novo token de acesso.
Corpo da requisição
string
required
Endereço de e-mail do usuário (também utilizado como nome de login interno).
string
required
Senha do usuário.
Resposta
string
Token JWT de acesso de curta duração. Envie como
Authorization: Bearer <token> nas chamadas seguintes.string
Token JWT de atualização (refresh) de longa duração. Use apenas em
/user/login/refresh/ para obter um novo token access.string
Tempo de validade do token
access, em segundos, retornado como string.object
Usuário autenticado. Inclui
id, username, email, is_superuser, is_active, date_joined.