【发布时间】:2015-03-05 05:13:28
【问题描述】:
实现 REST Api 的要求之一是客户端每次都必须向服务器发送所需的状态信息以处理特定请求。假设身份验证已经到位,并且我成功地验证了用户以使用 rest api,这意味着对于每个请求,我都在验证用户是否有权访问 api。
如果我有多个用户并且每个用户都有不同的访问权限怎么办。所以每个用户只能调用一组不同的 web 服务。我想知道这通常是如何由服务器处理的。我认为这样做的唯一方法是使用每个请求检查每个用户的身份验证(通过密码哈希码等),以验证他是否有权访问所请求的服务。如果这是正确的,那么在这种情况下处理多用户身份验证的推荐方法是什么?
我正在使用烧瓶来开发我的 api,所以任何具体的建议都将不胜感激:)
提前致谢。
【问题讨论】:
标签: api rest authentication flask flask-login