2016-11-11 62 views
-1

我使用Python,Flask和mongodb创建了一堆RESTful API,主要是GET和POST。如何保护Python Flask API

我打算在我的移动应用程序中使用这个API,也是在他们制作的android应用程序中的两个值得信赖的开发人员之一。

我想知道什么是可能的&最简单的方法来保护API只有我授权的应用程序。

我不想使用登录名或密码。有什么方法可以安全地使用头进行身份验证?还是有其他选择?

在此先感谢。

回答

0

我认为特别是对于可扩展的使用,我将使用Flask-Restless和Flask-JWT令牌认证与令牌一起使用。

这是一个很不错的例子>https://github.com/graup/flask-restless-security

我不知道我理解你的计划没有任何用户进行身份验证,或者你只是想锁定的应用程序只使用特定的域?