【发布时间】:2020-05-20 21:11:27
【问题描述】:
我的网站上有一个联系表格,我需要保护从中接收 POST 的 API。有什么方法可以强制 API 只接受来自该表单的数据并防止任何人未经授权发送发布请求? 我看到有不同的方式来授权客户端和创建令牌,但我不明白如何安全地将身份验证令牌嵌入到前端的请求中
【问题讨论】:
-
您是否使用 ajax 调用提交表单?
-
是的,没错,但是在调用中嵌入一个静态令牌/密码是没用的
-
你的表单使用flask wtf吗?
-
不,我不是。我还好吗?
标签: python api flask authorization