2015-06-10 53 views

回答

1

簡短的回答是肯定的

米格爾·格林貝格談到這裏保護您的REST API(其中他談到誓言)在他的博客:

http://blog.miguelgrinberg.com/post/restful-authentication-with-flask

他有一個通用指南要使用OAuth與瓶的位置:

http://blog.miguelgrinberg.com/post/oauth-authentication-with-flask

他的博客文章回答了所有我的問題,當我建立我的燒瓶應用程序,並在一般來說是一個很好的資源。

**長雁**

的oauth2沒有任何特定的功能,使其成爲認證REST API認證比任何其他方法更好。這只是一種認證方法。困難的部分是當用戶得到認證時,他們不必每次請求都發送他們的用戶名和密碼。爲此,您爲它們生成一個令牌並將其存儲在服務器端,並將其存儲在客戶端的會話中。現在,您只需發送帶有來自客戶端的任何REST請求的令牌即可對其進行身份驗證。這在第一個鏈接中討論過(如果你使用ctrl-f標記,你可以找到它)