Встречается на собеседованиях • сегодня
Как реализовать аутентификацию
Для аутентификации в Python можно использовать несколько подходов:
- Базовая аутентификация (HTTP Basic Auth) - простейший вариант, но небезопасный без HTTPS:
python
from flask import Flask, request, abort
from werkzeug.security import check_password_hash
app = Flask(__name__)
users = {
"admin": "pbkdf2:sha256:260000$hash..."
}
@app.route('/protected')
def protected():
auth = request.authorization
if not auth or not check_password_hash(users.get(auth.username, ''), auth.password):
abort(401)
return "Доступ разрешен"- JWT (JSON Web Tokens) - популярный метод для REST API:
python
import jwt
from datetime import datetime, timedelta
SECRET_KEY = "your-secret-key"
def create_token(user_id):
payload = {
'sub': user_id,
'exp': datetime.utcnow() + timedelta(hours=1)
}
return jwt.encode(payload, SECRET_KEY, algorithm='HS256')-
OAuth/OpenID Connect - для интеграции с соцсетями через библиотеки типа
authlibилиpython-social-auth. -
Готовые решения:
- Django: встроенная система аутентификации
- FastAPI:
fastapi.securityмодуль - Flask: расширения
Flask-Login,Flask-Security
Для продакшена всегда:
- Используйте HTTPS
- Храните пароли только как хеши (bcrypt, PBKDF2)
- Реализуйте защиту от brute-force
- Обновляйте зависимости

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы