7

Alexa やその他のサードパーティ API を統合するために、バックエンドに Django OAuth を実装することを検討しています。私たちは彼らのサイト ( http://django-oauth-toolkit.readthedocs.io/en/latest/tutorial/tutorial.html ) のチュートリアルに従ってきましたが、セキュリティ上の質問に出くわしました。

すべてのユーザーがアクセスできるセキュリティ上の懸念はありますhttps://<oursite.com>/o/applicationsか? その場合、ユーザーがこれらのビューにアクセスできないようにするには、どのような手順を実行する必要がありますか?

SO に関する唯一の関連する質問は特に役に立ちませんでした。

Django OAuth Toolkit での新しいアプリケーションの安全な作成

/o/applications を無効化または制限する (django rest フレームワーク、oauth2)

4

3 に答える 3