La aplicación que estoy deving utiliza un montón de llamadas ajax. Lamentablemente, me encontré con un problema al investigar sobre cómo restringir el acceso a la API. Por ejemplo:RESTapi en un matraz
- tengo tabla que hace una llamada AJAX a http://site/api/tasks/bob
necesito para asegurarse de que sólo la sacudida, conectado, puede leer esa mesa (de lo contrario alguien que conoce el patrón podría solicitar ver bob tareas simplemente ingresando la url en el navegador). - en una página diferente, la misma mesa tiene que ser capaz de llamar http://site/api/tasks/all y mostrar las tareas de todos los usuarios (sólo un administrador debe ser capaz de hacer eso)
Gracias por su tiempo para leer esto y tal vez responderlo.
Me encantaría encontrar más información sobre cómo implementar el segundo. – pocorschi
@InnocentPixel - Flask ya tiene una api de sesión completamente documentada. Ver: http://flask.pocoo.org/docs/api/#sessions –