Автентифікація API

Вступ до API в Python

Chris Ramakers

Engineering Manager

Доступ до конфіденційних даних

Користувач намагається отримати доступ до музичних альбомів через клієнт. Запит надсилається через Інтернет на сервер через API, але повертає відповідь «401 Unauthorized».

Вступ до API в Python

Доступ до конфіденційних даних

Користувач отримує доступ до музичних альбомів через клієнт, указуючи ім'я користувача та пароль. Запит надсилається через Інтернет на сервер через API і повертає «200 OK», що означає успішний доступ.

Вступ до API в Python

Методи автентифікації

Метод Простота впровадження Рівень безпеки
Basic Authentication ⭐ ⭐ ⭐ ⭐ ⭐ ⭐ ☆ ☆ ☆ ☆
API key/token Authentication ⭐ ⭐ ⭐ ⭐ ☆ ⭐ ⭐ ☆ ☆ ☆
JWT Authentication ⭐ ⭐ ⭐ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ☆
OAuth 2.0 ⭐ ⭐ ☆ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ⭐

 

Порада: перегляньте документацію вашого API, щоб дізнатись, який метод автентифікації використовувати!

Вступ до API в Python

Basic authentication

Базова автентифікація з пакетом requests

# Це автоматично додасть заголовок Basic Authentication перед надсиланням запиту
requests.get('http://api.music-catalog.com', auth=('username', 'password'))
Вступ до API в Python

Автентифікація за ключем/токеном API

Використання параметра запиту

http://api.music-catalog.com/albums?access_token=faaa1c97bd3f4bd9b024c708c979feca
params = {'access_token': 'faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', params=params)

Використання заголовка авторизації "Bearer"

headers = {'Authorization': 'Bearer faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', headers=headers)
Вступ до API в Python

Давайте потренуємось!

Вступ до API в Python

Preparing Video For Download...