Začněte nyníZačněte zdarma

Zabezpečení API pomocí klíčové autentizace

Vytváříš zabezpečené API a potřebuješ implementovat ověřování pomocí API klíče. API bude v každém požadavku hledat klíč v hlavičce X-API-Key a ověřovat ho oproti předdefinovanému tajnému klíči. K implementaci tohoto autentizačního systému využiješ vestavěné bezpečnostní funkce FastAPI.

Třídy FastAPI a HTTPException jsou již naimportovány.

Toto cvičení je součástí kurzu

Nasazení AI do produkce s FastAPI

Zobrazit kurz

Pokyny k cvičení

  • Naimportuj funkci potřebnou ke správě závislostí z FastAPI.
  • Vytvoř instanci hlavičky API klíče jako závislost pro ověřování příchozího API klíče v požadavku.
  • Dokonči funkci verify_api_key tak, aby porovnávala příchozí api_key s předdefinovaným tajným klíčem.
  • Vyvolej HTTP výjimku, pokud je v požadavku předán neplatný klíč.

Interaktivní cvičení na vyzkoušení si v praxi

Vyzkoušejte si toto cvičení dokončením tohoto ukázkového kódu.

# Import the function that handles dependencies
from fastapi import ____
from fastapi.security import APIKeyHeader

# Create the API key instance
api_key_header = ____(name="X-API-Key")
API_KEY = "your_secret_key"

# Pass the APIKeyHeader instance and verify against input api_key
def verify_api_key(api_key: str = Depends(____)):
    if api_key != ____:  
      	# Raise the HTTP exception here
        raise ____(status_code=403, detail="Invalid API Key")  
    return api_key
Upravit a spustit kód