Autentizace API

Úvod do API v Pythonu

Chris Ramakers

Engineering Manager

Přístup k citlivým datům

Uživatel se pokouší přistoupit k hudebním albům přes klienta. Požadavek je odeslán přes internet na server prostřednictvím API, ale obdrží odpověď „401 Unauthorized".

Úvod do API v Pythonu

Přístup k citlivým datům

Uživatel přistupuje k hudebním albům přes klienta a zadává uživatelské jméno a heslo. Požadavek je odeslán přes internet na server prostřednictvím API a obdrží odpověď „200 OK", což indikuje úspěšný přístup.

Úvod do API v Pythonu

Metody autentizace

Metoda Snadnost implementace Hodnocení zabezpečení
Základní autentizace ⭐ ⭐ ⭐ ⭐ ⭐ ⭐ ☆ ☆ ☆ ☆
Autentizace API klíčem/tokenem ⭐ ⭐ ⭐ ⭐ ☆ ⭐ ⭐ ☆ ☆ ☆
Autentizace JWT ⭐ ⭐ ⭐ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ☆
OAuth 2.0 ⭐ ⭐ ☆ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ⭐

 

Tip: V dokumentaci používaného API zjistíte, kterou metodu autentizace použít!

Úvod do API v Pythonu

Základní autentizace

Základní autentizace s balíčkem requests

# This will automatically add a Basic Authentication header before sending the request
requests.get('http://api.music-catalog.com', auth=('username', 'password'))
Úvod do API v Pythonu

Autentizace API klíčem/tokenem

Použití parametru dotazu

http://api.music-catalog.com/albums?access_token=faaa1c97bd3f4bd9b024c708c979feca
params = {'access_token': 'faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', params=params)

Použití autorizační hlavičky „Bearer"

headers = {'Authorization': 'Bearer faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', headers=headers)
Úvod do API v Pythonu

Pojďme si procvičit!

Úvod do API v Pythonu

Preparing Video For Download...