ホームページ バックエンド開発 Python チュートリアル FastAPI でリクエストの認証と認可を実装する方法

FastAPI でリクエストの認証と認可を実装する方法

Jul 29, 2023 pm 04:39 PM
認証 認可 fastapiでの実装 (fastapiでの実装)

FastAPI で要求された認証と認可を実装する方法

インターネットの発展に伴い、ネットワーク セキュリティの問題はますます注目を集めています。 Web アプリケーションを開発する場合、リクエストの認証と認可はアプリケーションのセキュリティを確保するための重要な側面です。この記事では、FastAPI フレームワークでリクエストの認証と認可を実装する方法を紹介します。

FastAPI は、Web API を作成するためのシンプルかつ強力な方法を提供する、Python ベースの高性能 Web フレームワークです。 Pydantic ライブラリと Starlette フレームワークを統合し、開発プロセスをより簡単かつ効率的にします。

  1. 依存関係のインストール

まず、FastAPI と対応する依存関係をインストールする必要があります。次のコマンドでインストールできます。

$ pip install fastapi
$ pip install uvicorn
ログイン後にコピー
  1. 基本的なアプリケーションの作成

次に、単純な FastAPI アプリケーションを作成し、いくつかの基本的なルートとエンドポイントを追加します。この例では、「app.py」というファイルを作成し、次のコードをそのファイルにコピーします。

from fastapi import FastAPI

app = FastAPI()

@app.get("/")
def read_root():
    return {"Hello": "World"}
ログイン後にコピー
  1. 認証と認可の追加
# #次に、 FastAPI のセキュリティ機能を使用してリクエストの認証と認可を実装する方法を紹介します。認証と認可のメカニズムとして OAuth2.0 を使用します。

まず、関連するモジュールとクラスをインポートする必要があります:

from fastapi import Depends, FastAPI, HTTPException, status
from fastapi.security import OAuth2PasswordBearer, OAuth2PasswordRequestForm
from passlib.context import CryptContext
ログイン後にコピー

次に、パスワード暗号化コンテキストを作成します:

pwd_context = CryptContext(schemes=["bcrypt"], deprecated="auto")
ログイン後にコピー

次に、ユーザー モデルを定義します。ユーザーの ID を検証するため:

class User:
    def __init__(self, username: str, password: str, disabled: bool = False):
        self.username = username
        self.password = pwd_context.hash(password)
        self.disabled = disabled

    def verify_password(self, password: str):
        return pwd_context.verify(password, self.password)

    def get_user(self, username: str):
        if self.username == username:
            return self
ログイン後にコピー

次に、ダミー データベースを作成し、テスト目的でいくつかのユーザー情報を追加します:

fake_db = [
    User(username="user1", password="password"),
    User(username="user2", password="password", disabled=True)
]
ログイン後にコピー

次に、ユーザーの資格情報を検証する関数を定義します:

def authenticate_user(username: str, password: str):
    user = get_user(username)
    if not user:
        return False
    if not user.verify_password(password):
        return False
    return user
ログイン後にコピー

次に、現在のユーザーを取得する関数を定義します:

def get_current_user(token: str = Depends(oauth2_scheme)):
    credentials_exception = HTTPException(
        status_code=status.HTTP_401_UNAUTHORIZED,
        detail="Could not validate credentials",
        headers={"WWW-Authenticate": "Bearer"},
    )
    user = authenticate_user(token)
    if not user:
        raise credentials_exception
    return user
ログイン後にコピー

最後に、これらの関数を FastAPI アプリケーションに適用します:

oauth2_scheme = OAuth2PasswordBearer(tokenUrl="/token")

@app.post("/token")
async def login(form_data: OAuth2PasswordRequestForm = Depends()):
    user = authenticate_user(form_data.username, form_data.password)
    if not user:
        raise HTTPException(
            status_code=status.HTTP_401_UNAUTHORIZED,
            detail="Invalid username or password",
            headers={"WWW-Authenticate": "Bearer"},
        )
    return {"access_token": str(user.username), "token_type": "bearer"}

@app.get("/items/")
async def read_items(current_user: User = Depends(get_current_user)):
    return {"items": [{"item_id": "Item 1"}, {"item_id": "Item 2"}]}
ログイン後にコピー

    テスト アプリケーション
これで、アプリケーションを実行してテストできます。次のコマンドを実行してアプリケーションを起動します。

$ uvicorn app:app --reload
ログイン後にコピー

次に、curl または任意の HTTP クライアント ツールを使用してアプリケーションをテストします。まず、アクセス トークンを取得する必要があります:

$ curl --request POST --url http://localhost:8000/token --header 'Content-Type: application/x-www-form-urlencoded' --data 'username=user1&password=password'
ログイン後にコピー

受信した応答は次のようになります:

{"access_token":"user1","token_type":"bearer"}
ログイン後にコピー

次に、取得したアクセス トークンを使用して、制限されたエンドポイントにアクセスできます:

$ curl --request GET --url http://localhost:8000/items/ --header 'Authorization: Bearer user1'
ログイン後にコピー

は、次のような応答を受け取るはずです。

{"items":[{"item_id":"Item 1"},{"item_id":"Item 2"}]}
ログイン後にコピー
これにより、FastAPI アプリケーションでのリクエストの認証と認可が正常に実装されました。

概要:

この記事では、FastAPI フレームワークでリクエストの認証と認可を実装する方法を紹介します。 FastAPI のセキュリティ機能を使用し、OAuth2.0 メカニズムを通じて認証と認可を実行します。関連するモジュールとクラスをインポートし、パスワード暗号化コンテキストを作成し、ユーザー モデルと検証関数を定義することにより、要求された認証機能が実装されます。最後に、これらの関数を FastAPI アプリケーションに適用してテストしました。これらの手順により、安全で信頼性の高い Web アプリケーションを構築できます。

以上がFastAPI でリクエストの認証と認可を実装する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

LinuxターミナルでPythonバージョンを表示するときに発生する権限の問題を解決する方法は? LinuxターミナルでPythonバージョンを表示するときに発生する権限の問題を解決する方法は? Apr 01, 2025 pm 05:09 PM

LinuxターミナルでPythonバージョンを表示する際の許可の問題の解決策PythonターミナルでPythonバージョンを表示しようとするとき、Pythonを入力してください...

あるデータフレームの列全体を、Python内の異なる構造を持つ別のデータフレームに効率的にコピーする方法は? あるデータフレームの列全体を、Python内の異なる構造を持つ別のデータフレームに効率的にコピーする方法は? Apr 01, 2025 pm 11:15 PM

PythonのPandasライブラリを使用する場合、異なる構造を持つ2つのデータフレーム間で列全体をコピーする方法は一般的な問題です。 2つのデータがあるとします...

人気のあるPythonライブラリとその用途は何ですか? 人気のあるPythonライブラリとその用途は何ですか? Mar 21, 2025 pm 06:46 PM

この記事では、numpy、pandas、matplotlib、scikit-learn、tensorflow、django、flask、and requestsなどの人気のあるPythonライブラリについて説明し、科学的コンピューティング、データ分析、視覚化、機械学習、Web開発、Hの使用について説明します。

文字列を介してオブジェクトを動的に作成し、Pythonでメソッドを呼び出す方法は? 文字列を介してオブジェクトを動的に作成し、Pythonでメソッドを呼び出す方法は? Apr 01, 2025 pm 11:18 PM

Pythonでは、文字列を介してオブジェクトを動的に作成し、そのメソッドを呼び出す方法は?これは一般的なプログラミング要件です。特に構成または実行する必要がある場合は...

uvicornは、serving_forever()なしでhttpリクエストをどのように継続的に聞いていますか? uvicornは、serving_forever()なしでhttpリクエストをどのように継続的に聞いていますか? Apr 01, 2025 pm 10:51 PM

UvicornはどのようにしてHTTPリクエストを継続的に聞きますか? Uvicornは、ASGIに基づく軽量のWebサーバーです。そのコア機能の1つは、HTTPリクエストを聞いて続行することです...

プロジェクトの基本と問題駆動型の方法で10時間以内にコンピューター初心者プログラミングの基本を教える方法は? プロジェクトの基本と問題駆動型の方法で10時間以内にコンピューター初心者プログラミングの基本を教える方法は? Apr 02, 2025 am 07:18 AM

10時間以内にコンピューター初心者プログラミングの基本を教える方法は?コンピューター初心者にプログラミングの知識を教えるのに10時間しかない場合、何を教えることを選びますか...

正規表現とは何ですか? 正規表現とは何ですか? Mar 20, 2025 pm 06:25 PM

正規表現は、プログラミングにおけるパターンマッチングとテキスト操作のための強力なツールであり、さまざまなアプリケーションにわたるテキスト処理の効率を高めます。

See all articles