【问题标题】:Restrict tastypie API to my app将美味派 API 限制为我的应用
【发布时间】:2014-01-16 14:57:28
【问题描述】:

我有一个关于美味派的问题。 我使用tastepie 创建了一个API。通过这个 API 我使用 我创建的用于获取信息的应用程序。我不需要经过身份验证,但我可以。 因此,无论我是否已登录并通过应用程序打开网址(例如:/api/posts/) 所有帖子都返回。 到目前为止一切顺利:)

有什么方法可以将 API 限制在我的 APP 中?使用钥匙或类似的东西? 因此,如果我在浏览器中进入 /api/posts/, 我将无法看到内容?

我正在考虑只使用 POST 来解决这个问题,但还有其他方法吗?

提前致谢:)

【问题讨论】:

    标签: ios django tastypie


    【解决方案1】:

    您可以实现自己的Authentication 对象供您的资源使用。他们在bottom of the doc page on tastypie authentication 有一个这样的例子。

    当然,这取决于您要寻找多少“保护”。通过使用自定义身份验证器,您可以检查某些请求标头、某个用户代理或类似内容 - 但这些都不会阻止任何人在 2 分钟内使用数据包嗅探器。

    【讨论】:

      猜你喜欢
      • 2015-02-17
      • 1970-01-01
      • 1970-01-01
      • 2012-10-30
      • 2014-01-23
      • 1970-01-01
      • 2012-04-18
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多