API 驗證

Python API 入門

Chris Ramakers

Engineering Manager

存取敏感資料

使用者透過用戶端嘗試存取音樂專輯。請求經由網際網路透過 API 傳到伺服器,但收到「401 未授權」回應。

Python API 入門

存取敏感資料

使用者透過用戶端並提供使用者名稱與密碼來存取音樂專輯。請求經由網際網路透過 API 傳到伺服器,並收到「200 OK」回應,表示成功存取。

Python API 入門

驗證方式

方法 實作容易度 安全等級
基本驗證 ⭐ ⭐ ⭐ ⭐ ⭐ ⭐ ☆ ☆ ☆ ☆
API 金鑰/權杖驗證 ⭐ ⭐ ⭐ ⭐ ☆ ⭐ ⭐ ☆ ☆ ☆
JWT 驗證 ⭐ ⭐ ⭐ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ☆
OAuth 2.0 ⭐ ⭐ ☆ ☆ ☆ ⭐ ⭐ ⭐ ⭐ ⭐

 

提示:查看你使用的 API 文件,了解該用哪種驗證方式!

Python API 入門

基本驗證

使用 requests 套件進行基本驗證

# 在送出請求前,自動新增 Basic Authentication 標頭
requests.get('http://api.music-catalog.com', auth=('username', 'password'))
Python API 入門

API 金鑰/權杖驗證

使用查詢參數

http://api.music-catalog.com/albums?access_token=faaa1c97bd3f4bd9b024c708c979feca
params = {'access_token': 'faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', params=params)

使用「Bearer」授權標頭

headers = {'Authorization': 'Bearer faaa1c97bd3f4bd9b024c708c979feca'}
requests.get('http://api.music-catalog.com/albums', headers=headers)
Python API 入門

一起來練習吧!

Python API 入門

Preparing Video For Download...