Атрибут authorization
Атрибут authorization применяется к объекту запроса
request и хранит значение HTTP-заголовка
Authorization. Этот заголовок клиент отправляет,
когда хочет передать серверу учётные данные для
аутентификации, например токен Bearer или пару
Basic-логин-пароль. Если заголовок не был передан,
атрибут вернёт None. Параметров у атрибута нет.
Синтаксис
request.authorization
Пример
Давайте выведем содержимое заголовка
Authorization в ответ на запрос:
from flask import Flask, request
app = Flask(__name__)
@app.route('/')
def index():
auth = request.authorization
return str(auth)
Результат выполнения кода для запроса с заголовком
Authorization: Basic dXNlcjpwYXNz:
Basic dXNlcjpwYXNz
Пример
Давайте проверим, был ли передан заголовок
Authorization, и вернём разные ответы:
from flask import Flask, request
app = Flask(__name__)
@app.route('/')
def index():
if request.authorization:
return 'hello ' + request.authorization.username
return 'hello guest'
Результат выполнения кода для запроса без заголовка:
"hello guest"
Смотрите также
-
класс
Request,
который представляет объект HTTP-запроса -
атрибут
headers,
который хранит все заголовки запроса -
атрибут
cookies,
который хранит куки, переданные клиентом -
атрибут
user_agent,
который возвращает значение заголовка User-Agent