Ermöglicht Apps außerhalb des Browsers (z.B. den TUI-Client), sich per Authorization: Bearer <token> zu authentifizieren statt per Session-Cookie. Die neue ApiTokenAuthMiddleware setzt request.user genau wie ein Login, wodurch alle bestehenden books/podcasts/radio-Endpunkte ohne Änderungen token-fähig werden. GET /api/sync/ liefert zusätzlich den kompletten Nutzerzustand (Bücher-Metadaten, Lesefortschritt, Notizen, Podcasts, Sender) in einem Request; Schreiben läuft weiter über die bestehenden Endpunkte, um deren Merge-Semantik (furthest-wins Progress, Notes-Upsert) wiederzuverwenden. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
19 lines
1 KiB
Python
19 lines
1 KiB
Python
from django.contrib.auth.views import LogoutView
|
|
from django.urls import path
|
|
from . import views
|
|
|
|
urlpatterns = [
|
|
path('register/', views.register, name='register'),
|
|
path('login/', views.login_view, name='login'),
|
|
path('logout/', LogoutView.as_view(), name='logout'),
|
|
path('settings/', views.settings_view, name='settings'),
|
|
path('lastfm/connect/', views.lastfm_connect, name='lastfm_connect'),
|
|
path('lastfm/callback/', views.lastfm_callback, name='lastfm_callback'),
|
|
path('lastfm/disconnect/', views.lastfm_disconnect, name='lastfm_disconnect'),
|
|
path('background/upload/', views.upload_background, name='upload_background'),
|
|
path('background/delete/', views.delete_background, name='delete_background'),
|
|
path('focus-station/', views.save_focus_station, name='save_focus_station'),
|
|
path('check-password/', views.check_password, name='check_password'),
|
|
path('change-password/', views.change_password, name='change_password'),
|
|
path('api-token/regenerate/', views.regenerate_api_token, name='regenerate_api_token'),
|
|
]
|