DRF. Если авторизация пользователя на другом сервисе находится, ко мне пользователь приходит только с токеном и у меня есть публичный ключ. Как мне сделать проверку пользователя на наличие валидного токена и создания аттрибута user в request.
Точней не как сделать, а где это надо реализовывать? Если писать middleware, то почему-то в request.headers нет заголовка HTTP_AUTHORIZATION, хоть он и передаётся явно. А если я кладу класс в AUTHENTICATION_BACKENDS, то он просто вообще не запускается, будто левая переменная.
Как быть, куда копать?