EmpezarEmpieza gratis

Proteger APIs con autenticación por clave

Estás creando una API segura y necesitas implementar la verificación de una clave de API. La API buscará una clave en la cabecera X-API-Key de cada solicitud y la comprobará contra un secreto predefinido. Usarás las funciones de seguridad integradas de FastAPI para implementar este sistema de autenticación.

Las clases FastAPI y HTTPException ya se han importado.

Este ejercicio forma parte del curso

Implementación de IA en producción con FastAPI

Ver curso

Instrucciones del ejercicio

  • Importa la función necesaria de FastAPI para gestionar dependencias.
  • Crea una instancia de cabecera de clave de API para definir una dependencia que valide la clave de API entrante en la solicitud.
  • Completa la función verify_api_key comprobando el api_key recibido con la clave secreta predefinida.
  • Lanza una excepción HTTP cuando se envíe una clave inválida en la solicitud.

ejercicio interactivo práctico

Prueba este ejercicio completando este código de ejemplo.

# Import the function that handles dependencies
from fastapi import ____
from fastapi.security import APIKeyHeader

# Create the API key instance
api_key_header = ____(name="X-API-Key")
API_KEY = "your_secret_key"

# Pass the APIKeyHeader instance and verify against input api_key
def verify_api_key(api_key: str = Depends(____)):
    if api_key != ____:  
      	# Raise the HTTP exception here
        raise ____(status_code=403, detail="Invalid API Key")  
    return api_key
Editar y ejecutar código