【问题标题】:How to secure Django Rest API如何保护 Django Rest API
【发布时间】:2021-05-16 16:07:35
【问题描述】:

我使用 React 创建了自定义调查,我想在调查完成后将数据发送到 Drip(用户管理平台)https://developer.drip.com/

我无法直接将网站与 Drip API 连接 - 它会暴露 API 密钥。我决定使用带有 REST 的 Python Django 作为代理。 我的问题 - 什么是可能的威胁以及如何保护我的后端?

谢谢!

【问题讨论】:

    标签: django api rest


    【解决方案1】:

    根据滴灌文档 - 您可以使用:

    OAuth 2 身份验证(用于公共集成)

    这不会暴露您的 API 密钥

    Google上有很多资料,如何用React做OAuth2。

    如果您更喜欢通过带有 REST 的 Django 使用代理 - 那么here you can find some informations

    【讨论】:

      猜你喜欢
      • 2019-08-21
      • 2019-04-02
      • 2019-06-03
      • 2017-04-15
      • 2011-04-23
      • 2018-06-04
      • 2016-10-23
      • 2017-02-02
      相关资源
      最近更新 更多