タグ

authとwebapiに関するishideoのブックマーク (3)

  • [Django REST Framework] View の使い方をまとめてみた

    Django REST Framework (以下 DRF といいます) をまとめてみた記事のビュー編です。 細かいところまではカバーしきれていませんが、大まかな使い方はわかると思います。 infoシリアライザ編は Serializer の 使い方 をまとめてみた を参照ください。初めて DRF を触る方は ビュー編 (当記事) を先に見てからシリアライザの記事を見ることをオススメします。DRF は Django の仕組みの上になりたっているので Django 自体が初めての方は 力を抜いて Django チュートリアル から やりましょう。急がば回れです。[多謝] 基的に DRF の 公式ドキュメント (3.8.2) をベースに書いていますが、以下の記事も参考にさせてもらいました。Django REST Frameworkを使って爆速でAPIを実装するDjango REST frame

  • React + Playの認証/認可方法を調べてみた - Qiita

    はじめに ReactとPlayで認証はどのようにやればいいかと思い調べてみました。 認証の基的な流れについてはこちらを参考にしました。認証サービスとしてAPIのエンドポイントを用意して、Reactアプリケーションから認証する方法です。 認証にはJWTを使用します。またJWT内にロールを入れることで認可機能を追加します。 WebアプリケーションフレームワークにはPlayを使用しています。 認証と認可のライブラリにはSilhouetteを使用します。一からだと分かりづらいのでplay-silhouette-seedのテンプレートを使用しています。 これを少し変えてJWT認証をしてみたいと思います。 Silhouetteの概要についてはこちらを参照しました。 使用したバージョンです。 - Play 2.5.4 - Silette 4.0 初期設定 Silhouetteのエンドポイントで使用する

    React + Playの認証/認可方法を調べてみた - Qiita
  • 認証を含む API 開発で検討すべきこと - ボクココ

    ども、@kimihomです。 API に関する基礎的な話で、なぜ API が重要なのか、APIの実装で注意する点について記述した。 今回はAPI開発において最も頭を悩ます、認証の問題について考えてみたい。 API における認証 よくあるログインが必要なページを考えてみていただきたい。 通常のWebアプリケーションであれば、Cookieという仕組みを使って毎回Webサーバーにアクセスするときにsession idというものを送信し、それとユーザー情報を紐付けたデータを取ってくることで、どんなユーザーからリクエストが来たのかをWebアプリケーション側で判断することができる。これにより、私たちはいつも閲覧しているWebアプリケーションが自分専用の画面として見れるようになっている。 これがAPIになると話は違ってくる。Cookieという仕組みが使えないのである。ということで、なんとかしてAPIにア

    認証を含む API 開発で検討すべきこと - ボクココ
  • 1