CSRF токены Fast API StarlettePython

Программы на Python
Ответить Пред. темаСлед. тема
Anonymous
 CSRF токены Fast API Starlette

Сообщение Anonymous »

Я строю приложение Fastapi, обслуживающее шаблоны Jinja2, и немного не уверен, как обрабатывать токены CSRF. Я добавил SessionMiddleware Starlette: < /p>
app.add_middleware(SessionMiddleware, secret_key="some-random-string")
< /code>
Однако я не думаю, что использую это правильно. My flow has been:

[*]make a secret string (the token), save in session
[*]pass down string to jinja templates as context variable
[*]include this string as header in POST requests
[*]middleware in API to check for header matches string in session
< /ol>
Я знаю о сторонних библиотеках, но они, похоже, не делают гораздо больше, чем я. Поскольку в документации (по крайней мере, то, что я прочитал) не упоминает о передаче значения для шаблонов джинджи, я не уверен, что с ней обрабатываются автоматически (желаемое за действительное).
может кто -нибудь предоставить рекомендации о передовой практике или правильном способе этого? Спасибо

Подробнее здесь: https://stackoverflow.com/questions/796 ... -starlette
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • CSRF токены Fast API Starlette
    Anonymous » » в форуме Python
    0 Ответы
    2 Просмотры
    Последнее сообщение Anonymous
  • Токены CSRF в Fastapi/Starlette
    Anonymous » » в форуме Python
    0 Ответы
    6 Просмотры
    Последнее сообщение Anonymous
  • Сеанс Fast API Starlette Middleware – невозможно получить доступ к данным сеанса после перенаправления
    Anonymous » » в форуме Python
    0 Ответы
    21 Просмотры
    Последнее сообщение Anonymous
  • Конечная точка API не выполняет проверку токена CSRF в Sanctum – несоответствие токена CSRF
    Anonymous » » в форуме Php
    0 Ответы
    152 Просмотры
    Последнее сообщение Anonymous
  • Нужны ли формам входа токены против атак CSRF?
    Anonymous » » в форуме Php
    0 Ответы
    20 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Python»