Встречается на 1% собеседований по Python
Как реализована безопасность в FastAPI
FastAPI обеспечивает безопасность через несколько встроенных механизмов:
- OAuth2 с Password Flow - встроенная поддержка аутентификации через OAuth2:
python
from fastapi import Depends, FastAPI
from fastapi.security import OAuth2PasswordBearer
app = FastAPI()
oauth2_scheme = OAuth2PasswordBearer(tokenUrl="token")
@app.get("/items/")
async def read_items(token: str = Depends(oauth2_scheme)):
return {"token": token}-
HTTPS - рекомендуется использовать HTTPS через обратный прокси (Nginx, Traefik)
-
CORS - явное управление политикой CORS:
python
from fastapi.middleware.cors import CORSMiddleware
app.add_middleware(
CORSMiddleware,
allow_origins=["https://example.com"],
allow_credentials=True,
allow_methods=["*"],
allow_headers=["*"],
)-
Валидация данных - автоматическая валидация через Pydantic предотвращает инъекции
-
Защита от CSRF - может быть реализована через дополнительные middleware
-
Хеширование паролей - рекомендуется использовать
passlibс алгоритмами типа bcrypt -
Заголовки безопасности - можно добавить через middleware (например, Helmet для ASGI)

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
Похожие вопросы
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы