- 我正在开发一个
Python
使用的项目,Flask
其端点为
@app.route(/transaction) def get(request): ... @app.route(/transaction) def post(request): ...
- 另外,我希望 REST 端点在方法执行之前经过身份验证
- 我对此进行了很多搜索,发现我可能需要摘要身份验证(直到现在我还不确定)
问题
- 如何使用 python 和烧瓶实现这样的安全模式?我可以看到并从中学习的任何可用示例?
- 我不想以明文形式传递密码并且使用令牌是一个更好的主意,那么考虑 HTTP 摘要式身份验证是一个正确的选择吗?
- 你们还有什么想推荐的吗?
我希望我的服务器是无状态的,并且不在服务器端存储任何会话