Django - аутентификация API для сторонних приложений

У меня есть приложение Django, где пользователь принадлежит к аккаунту и есть несколько "Магазинов" на аккаунте.

Мы хотим предоставить возможность генерировать API ключи для Аккаунта с разным охватом (IE - с заданным токеном вы будете иметь доступ к определенной части магазина на аккаунте и заданным атрибутам). Этот токен будет использоваться сторонним приложением или клиентами для визуализации/редактирования данных.

Какую реализацию Django-DRF вы бы рекомендовали? Кажется, что фреймворк в значительной степени полагается на пользователей, но в таком случае область видимости должна быть настраиваемой для каждого токена или ключа на уровне аккаунта.

Вернуться на верх