понял-понял.. ну да, пусть познает эти тайны токенов..
Я использовал токены при регистраций юзеров, но не использовал ничего кроме простого алгоритма создания строки размером 50 символов) Когда юзер вводил свои данные и нажимал регистрация, в базе данных создавался юзер, но с меткой is_active=False и токен и вместе с этим отправлялось письмо с ссылкой по принципу /register/<token>, а затем, после перехода по ссылке, токен попадал в отдельную вьюшку, где проверяется есть ли такой токен или нет. Если есть - делаем юзера активным и удаляем токен, иначе возвращаем страницу с 404 ошибкой