Встречается на собеседованиях • сегодня
Как реализована безопасность в FastAPI
FastAPI обеспечивает безопасность через несколько встроенных механизмов:
- OAuth2 с Password Flow - встроенная поддержка аутентификации через OAuth2:
python
from fastapi import Depends, FastAPI
from fastapi.security import OAuth2PasswordBearer
app = FastAPI()
oauth2_scheme = OAuth2PasswordBearer(tokenUrl="token")
@app.get("/items/")
async def read_items(token: str = Depends(oauth2_scheme)):
return {"token": token}-
HTTPS - рекомендуется использовать HTTPS через обратный прокси (Nginx, Traefik)
-
CORS - явное управление политикой CORS:
python
from fastapi.middleware.cors import CORSMiddleware
app.add_middleware(
CORSMiddleware,
allow_origins=["https://example.com"],
allow_credentials=True,
allow_methods=["*"],
allow_headers=["*"],
)-
Валидация данных - автоматическая валидация через Pydantic предотвращает инъекции
-
Защита от CSRF - может быть реализована через дополнительные middleware
-
Хеширование паролей - рекомендуется использовать
passlibс алгоритмами типа bcrypt -
Заголовки безопасности - можно добавить через middleware (например, Helmet для ASGI)

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы