python-151Đọc toàn bộ đề miễn phí

Dependency Injection Xác thực Token qua HTTP Header (Header Token Auth Dependency)

Viết hàm create_auth_guarded_app(valid_tokens: dict[str, str]) -> FastAPI:

PythonTrung bình25 phút

Tiến độ của tôi ở bài này

Điểm được lưu vào tài khoản sau khi chấm bài.

Đang tải điểm của bạn…

Kiến thức và chủ đề

fastapidependency injectionsecurityheaders

Kiến thức tiên quyết: Depends, Header, HTTPException.

Nội dung đề bài

Mục tiêu kiến thức

  • Sử dụng cơ chế Dependency Injection của FastAPI (Depends()).
  • Đọc HTTP Header (Header(...)) và trả về mã lỗi 401 Unauthorized khi token không hợp lệ.

Mô tả bài toán

Viết hàm create_auth_guarded_app(valid_tokens: dict[str, str]) -> FastAPI:

  • valid_tokens là dictionary ánh xạ {api_token: username} (ví dụ: {"secret-token-123": "alice", "admin-key-999": "superadmin"}).
  • Xây dựng dependency function:

verify_api_token(x_api_key: str = Header(..., alias="X-API-Key")) -> str:

  • Nếu x_api_key có trong valid_tokens: trả về username tương ứng.
  • Nếu không có hoặc sai: raise HTTPException(status_code=401, detail="Invalid API Key").
  • Tạo endpoint được bảo vệ:

GET /protected/dashboard:

  • Yêu cầu dependency user: str = Depends(verify_api_token).
  • Trả về: {"status": "success", "authenticated_user": user, "data": "Confidential Academy Metrics"}.
  • Tạo endpoint công khai:

GET /public/health:

  • Không yêu cầu token, trả về {"status": "healthy"}.

Input

  • Các tham số truyền vào hàm/lớp create_auth_guarded_app hoặc dữ liệu đầu vào theo định dạng mô tả.

Output

  • Kết quả trả về của hàm/lớp create_auth_guarded_app hoặc dữ liệu in ra màn hình theo đúng đặc tả.

Ràng buộc

  • Thời gian chạy tối đa: 1000ms.
  • Giới hạn bộ nhớ: 256MB.
  • Dữ liệu đầu vào tuân thủ đúng kiểu dữ liệu và miền giá trị được mô tả.

Ví dụ 1

Input

create_auth_guarded_app(valid_tokens={'token-xyz': 'master_user'}, headers={'X-API-Key': 'token-xyz'})

Output

True

Giải thích

Hàm được gọi với các tham số mẫu trên và trả về kết quả chính xác theo yêu cầu.

3 cấp độ gợi ýMở dần khi bạn thật sự cần hỗ trợ.
Phân tích lời giảiGiải thích hướng tư duy và thuật toán.
Code tham khảoDùng để đối chiếu sau khi tự làm.

Gợi ý và lời giải chỉ mở sau khi bạn bấm Nộp bài. Giáo viên và quản trị viên mở được ngay.