엔드포인트 7

API : 인증

private API : 사용할 수 있는 사용자 혹은클라이언트를 제한해야 함 public API : 공용으로 오픈되어 있으므로 굳이 사용자 혹은 클라이언트를 제한해야 하지는 않지만, 사용 횟수 제한, 남용 방지, 사용자 통계 등의 이유로 인증 엔드 포인트 필요 API를 개발 할 때 인증 엔드포인트 필수! 인증 인증: 사용자의 신원을 확인하는 절차 ==> 로그인 기능을 구현해주는 것이 인증 엔드 포인트 사용자 가입 절차를 진행하여 사용자의 아이디와 비밀번호 생성 가입한 사용자의 아이디와 비밀번호를 데이터베이스에 저장, 이때 사용자의 비밀번호는 암호화해서 저장 사용자가 로그인할 때 본인의 아이디와 비밀번호 입력 사용자가 입력한 비밀번호를 암호화한 후, 그 값을 이미 암호화되어서 DB에 저장된 비밀번호와 비교..

백엔드 2021.08.22

엔드포인트 데이터베이스 사용하여 구현하기

회원가입 엔드 포인트 먼저 회원가입 엔드포인트를 데이터베이스를 사용해서 구현해 보도록 하자. 기본적인 구조는 5장에서 구현했던 것과 동일하다. 다만 데이터를 하드코드하거나 메모리상에 저장하지 않고 데이터베이스에 저장한다. new_user_id = app.database.execute(text(""" HTTP 요청을 통해 전달받은 회원가입 정보를 데이터베이스에 저장한다. app.database는 SQLAlchemy를 통해 MySQL 데이터베이스에 연결된 Engine 객체다. app.database를 통해 원하는 SQL구문을 해당 데이터베이스에 실행하게 된다. 이 경우에는 새로운 사용자 정보를 저장하는 것이므로 INSERT 구문을 통해 새로운 사용자 정보를 users 테이블에 저장하도록 한다. """), n..

백엔드 2021.08.17

SQLAlchemy

SQLAlchemy 파이썬 코드에서 DB와 연결하기 위해서 사용할 수 있는 다양한 라이브러리가 있는 데, 그중 SQLAlchemy라는 라이브러리가 파이썬에서 가장 널리 쓰이는 라이브러리 중 하나다. SQLAlchemy 라이브러리를 사용하여 파이썬 코드에서 데이터베이스에 연결하여 SQL을 실행시킬 수 있다. SQLAlchemy는 ORM(Object Relational Mapper)이다. ORM이란, 간략하게 설명하자면 관계형 데이터베이스의 테이블들을 프로그래밍 언어의 클래스로 표현할 수 있게 해주는 것을 말한다. 즉 클래스를 사용해서 테이블들을 표현하고 데이터를 저장, 읽기, 업데이트 등을 할 수 있게 해 준다. 하지만 이 책에서는 ORM 부분은 사용하지 않고 CORE 부분만을 사용할 것이며, 데이터베이스..

백엔드 2021.08.17

API에 데이터베이스 연결하기

API에 데이터베이스 연결하기 이제 본격적으로 API에 MySQL 데이터베이스 시스템을 연결하여 데이터를 저장하도록 하자. 앞서 이야기했듯이 관계형 데이터베이스 시스템은 데이터를 저장하기 전에 미리 테이블 구조와 관계를 구현해 놓아야 한다. 그러므로 먼저 미니터 API를 위한 테이블 구조와 관계, 즉 스키마(schema)를 구현하도록 하자. 스키마는 데이터베이스의 구조와 제약 조건에 관한 전반적인 명세를 기술한 메타데이터의 집합이다. 스키마는 데이터베이스를 구성하는 데이터 개체(Entity), 속성(Attribute), 관계(Relationship) 및 데이터 조작 시 데이터 값들이 갖는 제약 조건 등에 관해 전반적으로 정의한다. 미니터 API의 데이터베이스 스키마는 다음과 같을 것이다. user 테이블..

백엔드 2021.08.16

API 개발하기(미니터 : 타임라인)

타임라인 엔드포인트 마지막으로 사용자 타임라인 엔드포인트를 구현해보자! 트위터의 타임라인처럼 해당 사용자의 트윗들 그리고 팔로우하는 사용자들의 트윗들을 리턴해주는 엔드포인트다. 타임라인 엔드포인트는 데이터의 수정이 없이 받아오기만 하는 엔드포인트이므로, HTTP 메소드는 GET이 될 것이다. 그리고 타임라인 엔드포인트가 리턴하는 JSON 데이터는 다음과 같은 형태의 데이터를 리턴한다. 타임라인 엔드포인트 구현 @app.route('/timeline/', methods=['GET']) 엔드포인트의 주소에서 부분을 볼 수 있다. 엔드포인트의 주소에 해당 사용자의 아이디를 지정할 수 있게 해준다. def timeline(user_id): 타임라인 엔드포인트를 구현하는 함수에 user_id를 인자로 받는 것을 ..

백엔드 2021.08.08

API 개발하기(미니터 : 팔로우)

팔로우와 언팔로우 엔드포인트 실제 트위터와 마찬가지로 미니터에서 중요한 부분 중 하나가 또한 다른 트위터들을 팔로우(혹은 언팔로우)하고 팔로우하는 사용자들의 글과 사진을 타임라인에서 볼 수 있는 기능이다. 팔로우 혹은 언팔로우 하고 싶은 사용자의 아이디를 HTTP 요청으로 보내면 API에서 해당 요청을 처리하는 방식으로 구현할 것이다. 팔로우 엔드포인트에 전송할 JSON 데이터는 다음과 같다. { "id" : 1, "follow" : 2 } id 필드: 해당 사용자의 아이디, follow 필드: 팔로우하고자 하는 사용자의 아이디 언팔로우 엔드포인트에 전송할 JSON 데이터는 다음과 같다. { "id" : 1, "unfollow" : 2 } id 필드: 해당 사용자의 아이디, unfollow 필드: 언팔로..

백엔드 2021.08.08

API 개발하기(미니터 : 회원가입)

깔끔한 파이썬 탄탄한 백엔드 CHAPTER 5 "본격적으로 API 개발하기" 구현할 API 시스템 : 미니터(Miniter) 미니터는 미니 트위터를 줄인 말 축소된 트위터 시스템 [ 미니터의 기능 ] 회원가입 로그인 트윗 다른 회원 팔로우하기 다른 회원 언팔로우하기 타임라인(해당 사용자 그리고 사용자가 팔로워하는 사용자들의 트윗들) 회원가입 회원가입에 필요한 정보는 다음과 같다. id name email password profile 다음은 회원가입 기능을 구현하는 엔드포인트다. from flask import Flask, jsonify, request 필요한 Flask 모듈을 임포트한다. request를 통해 사용자가 HTTP 요청을 통해 전송한 JSON 데이터를 읽어들일 수 있다. jsonify는 d..

백엔드 2021.08.07