【发布时间】:2011-10-22 18:29:51
【问题描述】:
我正在开发的应用程序使用了很多 ajax 调用。不幸的是,我在研究如何限制对 api 的访问时遇到了障碍。例如:
- 我有一个对http://site/api/tasks/bob进行ajax调用的表
我需要确保只有登录的鲍勃才能读取该表 (否则知道该模式的人可能会要求查看鲍勃的 只需在浏览器中输入 url 即可完成任务)。 - 在不同的页面上,同一张表需要能够调用http://site/api/tasks/all并显示所有用户的任务(只有管理员才能做到)
感谢您抽出宝贵时间阅读并回答。
【问题讨论】:
标签: python rest restful-authentication flask