我应该如何检查并验证烧瓶的请求格式和参数?

问题描述 投票:-1回答:1

现在,我的想法是在请求传递到包括端点的init.py之前,通过在decorators.py中写入来验证以下请求。但我不知道如何用烧瓶写出请求的验证码。有人会帮我写这段代码吗?

这是将从curl命令发送的http请求。

AUTH_HEADER=`echo -n ${ID}:${SECRET}|base64`

curl ${URL_HEADER}/oauth/token -X POST -H "Authorization: Basic ${AUTH_HEADER}" –d "grant_type=xxx&scope=yyy"
python flask
1个回答
0
投票

如果你不确定,特别是在安全方面 - 不要试图自己发明东西。

对于Flask,有一个很好的包Flask-Security,它提供:

  • 基于会话的认证
  • 角色管理
  • 密码哈希
  • 基本HTTP身份验证
  • 基于令牌的身份验证
  • 基于令牌的帐户激活(可选)
  • 基于令牌的密码恢复/重置(可选)
  • 用户注册(可选)
  • 登录跟踪(可选)
  • JSON / Ajax支持
© www.soinside.com 2019 - 2024. All rights reserved.