การยืนยันตัวตนด้วย API

Python เบื้องต้นสำหรับ API

Chris Ramakers

Engineering Manager

การเข้าถึงข้อมูลที่มีความอ่อนไหว

ผู้ใช้พยายามเข้าถึงอัลบั้มเพลงผ่านไคลเอนต์ ส่งคำขอผ่านอินเทอร์เน็ตไปยังเซิร์ฟเวอร์ผ่าน API แต่ได้รับการตอบกลับว่า "401 Unauthorized"

Python เบื้องต้นสำหรับ API

การเข้าถึงข้อมูลที่มีความอ่อนไหว

ผู้ใช้เข้าถึงอัลบั้มเพลงผ่านไคลเอนต์ด้วยการระบุชื่อผู้ใช้และรหัสผ่าน ส่งคำขอผ่านอินเทอร์เน็ตไปยังเซิร์ฟเวอร์ผ่าน API และได้รับการตอบกลับว่า "200 OK" ซึ่งบ่งชี้ว่าเข้าถึงได้สำเร็จ

Python เบื้องต้นสำหรับ API

วิธีการยืนยันตัวตน

วิธีการ ความง่ายในการใช้งาน ระดับความปลอดภัย
Basic Authentication ⭐ ⭐ ⭐ ⭐ ⭐ ⭐ ☆ ☆ ☆ ☆
API key/token Authentication ⭐ ⭐ ⭐ ⭐ ☆ ⭐ ⭐ ☆ ☆ ☆
JWT Authentication ⭐ ⭐ ⭐ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ☆
OAuth 2.0 ⭐ ⭐ ☆ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ⭐

 

เคล็ดลับ: ตรวจสอบเอกสารของ API ที่ใช้งานเพื่อดูว่าควรใช้วิธีการยืนยันตัวตนแบบใด!

Python เบื้องต้นสำหรับ API

Basic authentication

Basic authentication ด้วย requests package

# This will automatically add a Basic Authentication header before sending the request
requests.get('http://api.music-catalog.com', auth=('username', 'password'))
Python เบื้องต้นสำหรับ API

การยืนยันตัวตนด้วย API key/token

การใช้ query parameter

http://api.music-catalog.com/albums?access_token=faaa1c97bd3f4bd9b024c708c979feca
params = {'access_token': 'faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', params=params)

การใช้ "Bearer" authorization header

headers = {'Authorization': 'Bearer faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', headers=headers)
Python เบื้องต้นสำหรับ API

มาฝึกกันเถอะ!

Python เบื้องต้นสำหรับ API

Preparing Video For Download...