8
我正在使用的應用程序使用了大量的ajax調用。不幸的是,在研究如何限制對api的訪問時,我遇到了一些障礙。例如:保護瓶中的RESTapi
- 我有表,做一個AJAX調用http://site/api/tasks/bob
我需要確保只有Bob,登錄,可以讀取表 (否則別人誰知道格局可能會要求查看Bob的只需在瀏覽器中輸入url即可完成 任務)。 不同的頁面上
- ,同樣的表需要能夠調用http://site/api/tasks/all並顯示所有用戶的任務(僅管理員應該能夠做到這一點)
謝謝你的時間讀這篇文章,也許回答。
我很想找到更多關於如何實現第二個的信息。 – pocorschi
@InnocentPixel - Flask有一個完全記錄的會話API已經內置。請參閱:http://flask.pocoo.org/docs/api/#sessions –