【问题标题】:Protect contact form API保护联系表单 API
【发布时间】:2020-05-20 21:11:27
【问题描述】:

我的网站上有一个联系表格,我需要保护从中接收 POST 的 API。有什么方法可以强制 API 只接受来自该表单的数据并防止任何人未经授权发送发布请求? 我看到有不同的方式来授权客户端和创建令牌,但我不明白如何安全地将身份验证令牌嵌入到前端的请求中

【问题讨论】:

  • 您是否使用 ajax 调用提交表单?
  • 是的,没错,但是在调用中嵌入一个静态令牌/密码是没用的
  • 你的表单使用flask wtf吗?
  • 不,我不是。我还好吗?

标签: python api flask authorization


【解决方案1】:

是的,您可以使用基于 JWT 令牌的身份验证将数据无状态地从客户端传输到服务器。在 Authorization 标头中发送令牌。

序列会是这样的,

  • 客户端发送登录请求,服务器验证用户凭据并使用令牌进行响应。
  • 客户端将存储令牌并将令牌与所有后续请求一起发送。
  • 在服务器端,我们需要对令牌进行解码和验证,如果令牌有效,我们就可以响应请求。

你可以使用flask-jwt-extended,

https://flask-jwt-extended.readthedocs.io/en/stable/basic_usage/

【讨论】:

    猜你喜欢
    • 2012-08-18
    • 1970-01-01
    • 2012-04-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-01-26
    • 2017-05-04
    • 2017-11-06
    相关资源
    最近更新 更多