Как я должен обслуживать свой API? (аутентификация без пароля)

Мой вопрос сам по себе не является проблемой в кодировании, вместо этого у меня есть сомнения в дизайне аутентификации пользователей в моем API. Извините, если этот вопрос не подходит для stack overflow. Я разрабатываю API на Django, который обслуживает HTML-шаблоны. Они будут обслуживаться на страницах, каждая из которых имеет набор пользователей. Я планировал следовать дизайну, описанному здесь: Зачем и когда использовать API-ключи. В принципе, у каждой страницы будет свой API-ключ, а для того, чтобы пользователи могли использовать API, страница будет запрашивать временный токен для пользователя.

Мой вопрос заключается в том, как я могу генерировать временные токены? Есть ли библиотека, которая занимается этим? Мне не повезло с поиском.

Вернуться на верх