Uwierzytelnianie API

Wprowadzenie do API w Pythonie

Chris Ramakers

Engineering Manager

Dostęp do wrażliwych danych

Użytkownik próbujący uzyskać dostęp do albumów muzycznych przez klienta. Żądanie jest wysyłane przez Internet do serwera za pośrednictwem API, ale otrzymuje odpowiedź "401 Unauthorized".

Wprowadzenie do API w Pythonie

Dostęp do wrażliwych danych

Użytkownik uzyskujący dostęp do albumów muzycznych przez klienta, podając nazwę użytkownika i hasło. Żądanie jest wysyłane przez Internet do serwera za pośrednictwem API i otrzymuje odpowiedź "200 OK", potwierdzającą pomyślny dostęp.

Wprowadzenie do API w Pythonie

Metody uwierzytelniania

Metoda Łatwość implementacji Poziom bezpieczeństwa
Basic Authentication ⭐ ⭐ ⭐ ⭐ ⭐ ⭐ ☆ ☆ ☆ ☆
API key/token Authentication ⭐ ⭐ ⭐ ⭐ ☆ ⭐ ⭐ ☆ ☆ ☆
JWT Authentication ⭐ ⭐ ⭐ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ☆
OAuth 2.0 ⭐ ⭐ ☆ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ⭐

 

Wskazówka: Sprawdź dokumentację używanego API, aby dowiedzieć się, której metody uwierzytelniania należy użyć!

Wprowadzenie do API w Pythonie

Uwierzytelnianie podstawowe

Uwierzytelnianie podstawowe z pakietem requests

# This will automatically add a Basic Authentication header before sending the request
requests.get('http://api.music-catalog.com', auth=('username', 'password'))
Wprowadzenie do API w Pythonie

Uwierzytelnianie kluczem/tokenem API

Użycie parametru zapytania

http://api.music-catalog.com/albums?access_token=faaa1c97bd3f4bd9b024c708c979feca
params = {'access_token': 'faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', params=params)

Użycie nagłówka autoryzacji "Bearer"

headers = {'Authorization': 'Bearer faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', headers=headers)
Wprowadzenie do API w Pythonie

Czas na ćwiczenia!

Wprowadzenie do API w Pythonie

Preparing Video For Download...