2016-11-11 63 views
-1

我使用Python,Flask和mongodb創建了一堆RESTful API,主要是GET和POST。如何保護Python Flask API

我打算在我的移動應用程序中使用這個API,也是在他們製作的android應用程序中的兩個值得信賴的開發人員之一。

我想知道什麼是可能的&最簡單的方法來保護API只有我授權的應用程序。

我不想使用登錄名或密碼。有什麼方法可以安全地使用頭進行身份驗證?還是有其他選擇?

在此先感謝。

回答

0

我認爲特別是對於可擴展的使用,我將使用Flask-Restless和Flask-JWT令牌認證與令牌一起使用。

這是一個很不錯的例子>https://github.com/graup/flask-restless-security

我不知道我理解你的計劃沒有任何用戶進行身份驗證,或者你只是想鎖定的應用程序只使用特定的域?