8
私が開発しているアプリは、多くのajax呼び出しを使用しています。残念ながら、私はapiへのアクセスを制限する方法を研究するときに悩まされました。たとえば:フラスコにRESTapiを固定する
- 私はボブのみ、ログインしていることを確認する必要がありhttp://site/api/tasks/bob
へのAJAX呼び出しを行うテーブルを持って、ボブのを見るために要求するかもしれないパターンを知っているテーブル (そうでない場合は誰かを読み取ることができますブラウザにURLを入力するだけで、 タスク)。別のページに - 、同じテーブルにはhttp://site/api/tasks/allを呼び出し、すべてのユーザーのタスクを表示できるようにする必要があります(唯一の管理者がいることを行うことができるはず)
は、これを読んでお時間をいただき、ありがとうございますし、多分それに答えるかもしれない。それぞれの要求に
A)HTTP-AUTH(basicまたはdigestのいずれか):
私は、2番目の方法を実装する方法の詳細を知りたいと思います。 – pocorschi
@InnocentPixel - Flaskには完全にドキュメント化されたセッションAPIが既に組み込まれています。参照:http://flask.pocoo.org/docs/api/#sessions –