Size: a a a

2020 April 20

V

Vlad in Python Flask
Артур Рабинер
Привет всем, пишу API на фляге, деплою на хероку, с локального на реакте шлю запрос на аунтификацию /GET,  если все успешно - рендерим, нет  - /POST с данными для лог ин.

На стороне апи записываю в сессию пользователя:
session[“auth”]=True

Декоратор проверяет на /GET запросе сессию, если есть - отдаёт данные.

Трабл в чем, постоянно безуспешный /GET, запросы делаю с withCredentials.

Cors(app, supports_credentials=True)

Через постман он пользователя запоминает, а вот с фронта постоянно требует авторизацию.

#help
минимум api не должен хранить состояние клиента
источник

АР

Артур Рабинер in Python Flask
А как тогда поступить, каким образом хранить  аунтификацию
источник

PB

Philipp Bondarev in Python Flask
Артур Рабинер
Привет всем, пишу API на фляге, деплою на хероку, с локального на реакте шлю запрос на аунтификацию /GET,  если все успешно - рендерим, нет  - /POST с данными для лог ин.

На стороне апи записываю в сессию пользователя:
session[“auth”]=True

Декоратор проверяет на /GET запросе сессию, если есть - отдаёт данные.

Трабл в чем, постоянно безуспешный /GET, запросы делаю с withCredentials.

Cors(app, supports_credentials=True)

Через постман он пользователя запоминает, а вот с фронта постоянно требует авторизацию.

#help
Влад прав. Вот, почитай годный мануал:
https://docs.microsoft.com/ru-ru/azure/architecture/best-practices/api-design
источник

ПП

Проксимов Прксимович in Python Flask
Артур Рабинер
А как тогда поступить, каким образом хранить  аунтификацию
Юзер передает токен в запросе
источник

A

ANAR in Python Flask
А без токена чтоб
источник

PB

Philipp Bondarev in Python Flask
Я только по поводу HATEOAS всегда сомневаюсь, это скорее для открытых апишек, обычно если под апишку делается клиент, фронт и так знает откуда что дёргать. Но, быть может я не прав.
источник

АР

Артур Рабинер in Python Flask
Проксимов Прксимович
Юзер передает токен в запросе
Изначально так и сделал, но могу ли я другим образом реализовать аунтификацию, без передачи токена
источник

ПП

Проксимов Прксимович in Python Flask
Артур Рабинер
Изначально так и сделал, но могу ли я другим образом реализовать аунтификацию, без передачи токена
Зачем?
источник

АР

Артур Рабинер in Python Flask
Изначально было влом прокидывать это все в реакте, теперь как минимум интерес
источник

PB

Philipp Bondarev in Python Flask
Артур Рабинер
Изначально было влом прокидывать это все в реакте, теперь как минимум интерес
источник

АР

Артур Рабинер in Python Flask
Окей, спасибо ребята
источник

А

Аскар in Python Flask
Привет ребята
источник

А

Аскар in Python Flask
Можете подсказать
источник

А

Аскар in Python Flask
источник

А

Аскар in Python Flask
Как эту айдишку
источник

А

Аскар in Python Flask
Можно достать
источник

T

Tishka17 in Python Flask
А что этот за скрин?
источник

АП

Агент Печенька in Python Flask
['$oid']
источник

А

Аскар in Python Flask
Tishka17
А что этот за скрин?
Просто принт сделал
источник

А

Аскар in Python Flask
И вставил
источник