Autentificarea API

Introducere în API-uri cu Python

Chris Ramakers

Engineering Manager

Accesarea datelor sensibile

Un utilizator care încearcă să acceseze albume muzicale printr-un client. Cererea este trimisă prin Internet către un server printr-un API, dar primește un răspuns „401 Unauthorized".

Introducere în API-uri cu Python

Accesarea datelor sensibile

Un utilizator care accesează albume muzicale printr-un client, furnizând un nume de utilizator și o parolă. Cererea este trimisă prin Internet către un server printr-un API și primește un răspuns „200 OK", indicând accesul reușit.

Introducere în API-uri cu Python

Metode de autentificare

Metodă Ușurință de implementare Nivel de securitate
Autentificare de bază ⭐ ⭐ ⭐ ⭐ ⭐ ⭐ ☆ ☆ ☆ ☆
Autentificare prin cheie/token API ⭐ ⭐ ⭐ ⭐ ☆ ⭐ ⭐ ☆ ☆ ☆
Autentificare JWT ⭐ ⭐ ⭐ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ☆
OAuth 2.0 ⭐ ⭐ ☆ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ⭐

 

Sfat: Consultați documentația API-ului utilizat pentru a afla ce metodă de autentificare să folosiți!

Introducere în API-uri cu Python

Autentificare de bază

Autentificare de bază cu pachetul requests

# This will automatically add a Basic Authentication header before sending the request
requests.get('http://api.music-catalog.com', auth=('username', 'password'))
Introducere în API-uri cu Python

Autentificare prin cheie/token API

Utilizând un parametru de interogare

http://api.music-catalog.com/albums?access_token=faaa1c97bd3f4bd9b024c708c979feca
params = {'access_token': 'faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', params=params)

Utilizând antetul de autorizare „Bearer"

headers = {'Authorization': 'Bearer faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', headers=headers)
Introducere în API-uri cu Python

Să exersăm!

Introducere în API-uri cu Python

Preparing Video For Download...