Die App, die ich gerade entwerfe, benutzt viele Ajax-Anrufe. Leider habe ich einen Haken bei der Recherche darüber, wie man den Zugriff auf die API einschränken kann. Zum Beispiel:
Danke, dass Sie dies gelesen und vielleicht beantwortet haben.
In der Ansicht von 1000 Fuß müssen Sie den Benutzer entweder mit:
authentifizierenA) HTTP-Auth (entweder grundlegend oder Digest ) bei jeder Anfrage.
B) Serverseitige Sitzungen. (Der Benutzer authentifiziert und empfängt einen Sitzungsschlüssel - seine Benutzerinformationen werden im Sitzungs - Backend auf dem Server gespeichert und diesem Schlüssel beigefügt. Sobald sie eine Sitzung haben, können sie ihren Sitzungsschlüssel zurückgeben (entweder in der URL oder in ein Cookie) und die Informationen, auf die sie zugreifen können, werden an sie zurückgegeben.)
Flask hat ein paar nützliche Erweiterungen , die sich mit einem großen Teil dieser Art von Dingen beschäftigen - schau dir Flask-Login und Flask-Principal , um Beispiele zu sehen, wie eine Autorisierung zu einer Flask-Anwendung hinzugefügt werden kann.
Tags und Links python restful-authentication rest flask