【问题标题】:Django Tastypie Secret KeyDjango Tastypie 密钥
【发布时间】:2013-05-29 17:00:09
【问题描述】:

我目前正在构建一个简单的 django 应用程序来为 Android 客户端提供基本模型。我使用 Tastypie 作为网络服务,我想(嗯..我需要)实现一个最小的安全过程,如下所示:

在 Android 应用中对密钥进行硬编码。完成。

通过http请求获取我想要的数据,以密钥为参数。完成

在 android 应用程序向 django 发出的请求中,让 sweetpie 检查这个键。 ?..

我想这是一件相当容易的事情,但我目前正在学习 Django / Python 等,我还没有弄清楚如何制作关于这个特定主题的美味派文档:

http://django-tastypie.readthedocs.org/en/latest/authentication_authorization.html

仅供参考,我不想让这个关键用户生成,原因很简单,我不明白它是如何工作的。 Tastypie 说它可以在用户创建时生成一个 api 密钥,但那又如何呢?应用如何获取此密钥?

非常感谢您的帮助!

【问题讨论】:

    标签: django tastypie


    【解决方案1】:

    我建议你看看django middleware。我假设您在请求中传递密钥(我会在请求标头中进行)。中间件应该简单地检查这个键是否存在,如果存在,让请求通过,否则返回 403。

    【讨论】:

    • 感谢您的回答,我会按照您的建议进行调查,祝您有美好的一天:-)
    猜你喜欢
    • 2011-12-10
    • 1970-01-01
    • 2015-06-23
    • 2012-06-12
    • 1970-01-01
    • 1970-01-01
    • 2013-10-27
    • 1970-01-01
    • 2015-01-31
    相关资源
    最近更新 更多