Next.js vs Django, credentials и Google OAuth в одном auth-к

Если в проекте есть NextAuth на фронте и JWT на Django-бэкенде, очень легко случайно получить две авторизации вместо одной. Фронт считает, что пользователь уже вошел. API считает, что токена еще нет или он уже недействителен. Обычный логин и OAuth начинают жить по разным сценариям. Refresh вроде есть, но хранится и обновляется не там, где нужно.

Нормальная развилка - не пытаться делать владельцами авторизации сразу и фронт, и бэкенд. Рабочий вариант: NextAuth ведет вход и сессию. Django выдает access и refresh. Credentials и Google OAuth сводятся в один backend bridge. Дальше один auth client берет токены из session, обновляет access по refresh и на 401 корректно завершает сессию. Получается не набор костылей, а один понятный auth-контур.

Статья на Хабр Витрина проекта: AI Chat github Проект: AI Chat Stepik: AI на Django и Next II

Next.js vs Django, credentials и Google OAuth в одном auth-к | Сетка — социальная сеть от hh.ru