Лучший подход к аутентификации с использованием JWT в APIPython

Программы на Python
Anonymous
Лучший подход к аутентификации с использованием JWT в API

Сообщение Anonymous »

У меня есть небольшой API, написанный в flask. Я аутентифицирую пользователей с помощью токена JWT, отправленного в заголовках.
Теперь я делаю следующее:

Код: Выделить всё

my_func():
if auth(request.headers):
# do sth
else:
return jsonify("msg": "Unautorized"), 401
У меня это работает, но... Это приятно?
Моей идеей было использовать оболочку, чтобы получилось что-то вроде

Код: Выделить всё

@check_auth(request.headers):
my_func():
# do sth
но, конечно, запрос выходит за рамки и таким образом работать не будет.
Есть предложения, как сделать его простым, но элегантным? Или, может быть, я просто пытаюсь перепроектировать и мне следует оставить все как есть?

Подробнее здесь: https://stackoverflow.com/questions/790 ... jwt-in-api

Вернуться в «Python»