Autenticação: Pública (sem auth)
access deve ser enviado no cabeçalho Authorization: Bearer <token> nas chamadas seguintes; o token refresh é usado em /user/login/refresh/ para obter um novo token de acesso.
Corpo da requisição
Endereço de e-mail do usuário (também utilizado como nome de login interno).
Senha do usuário.
Resposta
Token JWT de acesso de curta duração. Envie como
Authorization: Bearer <token> nas chamadas seguintes.Token JWT de atualização (refresh) de longa duração. Use apenas em
/user/login/refresh/ para obter um novo token access.Tempo de validade do token
access, em segundos, retornado como string.Usuário autenticado. Inclui
id, username, email, is_superuser, is_active, date_joined.Erros
| Status | Quando |
|---|---|
400 | email ou password ausentes, ou corpo da requisição inválido. |
401 | Credenciais inválidas ou conta inativa. |