Встречается на собеседованиях • сегодня

Как реализована безопасность в FastAPI

FastAPI обеспечивает безопасность через несколько встроенных механизмов:

  1. OAuth2 с Password Flow - встроенная поддержка аутентификации через OAuth2:
python
from fastapi import Depends, FastAPI
from fastapi.security import OAuth2PasswordBearer

app = FastAPI()
oauth2_scheme = OAuth2PasswordBearer(tokenUrl="token")

@app.get("/items/")
async def read_items(token: str = Depends(oauth2_scheme)):
    return {"token": token}
  1. HTTPS - рекомендуется использовать HTTPS через обратный прокси (Nginx, Traefik)

  2. CORS - явное управление политикой CORS:

python
from fastapi.middleware.cors import CORSMiddleware

app.add_middleware(
    CORSMiddleware,
    allow_origins=["https://example.com"],
    allow_credentials=True,
    allow_methods=["*"],
    allow_headers=["*"],
)
  1. Валидация данных - автоматическая валидация через Pydantic предотвращает инъекции

  2. Защита от CSRF - может быть реализована через дополнительные middleware

  3. Хеширование паролей - рекомендуется использовать passlib с алгоритмами типа bcrypt

  4. Заголовки безопасности - можно добавить через middleware (например, Helmet для ASGI)

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы