【发布时间】:2018-06-02 05:01:54
【问题描述】:
我需要在我的应用上开发一个 Rest API(基于 Flask)
但我真的不知道应该如何保护它。
目前,我对来自浏览器的用户进行了正常的身份验证。 (使用会话等)
但是对于 API 用户,我应该在每次 API 请求时询问用户名/密码吗? 真的有保障吗? 我知道很多 Web API 使用令牌进行 API 调用,这是最好的方法吗?
在这种情况下,如何实现呢? (这不是我真正的专业领域..) 非常感谢
【问题讨论】:
-
看看这里,它会对你有所帮助。您仍然可以将任何包用于 redis 会话以获得更好的性能,这只是基于令牌的身份验证的概念。 realpython.com/blog/python/…