Endpoint: POST /user/login/
Autenticação: Pública (sem auth)
Autentica um usuário por e-mail e senha e devolve um par de tokens JWT. O token access deve ser enviado no cabeçalho Authorization: Bearer <token> nas chamadas seguintes; o token refresh é usado em /user/login/refresh/ para obter um novo token de acesso.

Corpo da requisição

string
required
Endereço de e-mail do usuário (também utilizado como nome de login interno).
string
required
Senha do usuário.

Resposta

string
Token JWT de acesso de curta duração. Envie como Authorization: Bearer <token> nas chamadas seguintes.
string
Token JWT de atualização (refresh) de longa duração. Use apenas em /user/login/refresh/ para obter um novo token access.
string
Tempo de validade do token access, em segundos, retornado como string.
object
Usuário autenticado. Inclui id, username, email, is_superuser, is_active, date_joined.

Erros

Exemplos