En fastAPI, uno puede simplemente escribir una dependencia de seguridad en el nivel del enrutador y asegurar una parte completa de las URL.
router.include_router( my_router, prefix="/mypath", dependencies=[Depends(auth.oauth2_scheme)] )Esto evita repetir mucho código.
El único problema es que me gustaría proteger una parte de las URL con una dependencia de nivel de enrutador que verifique la validez del token de usuario y recupere la identificación de usuario para ese token.
La única forma que encontré es agregar otra dependencia a todas las funciones, pero esto lleva a repetir el código que acabo de guardar.
Para resumir, ¿hay alguna manera de agregar la dependencia en el nivel del enrutador, recuperar y devolver la identificación del usuario y pasar el valor devuelto a la función de manejo? Algo como
enrutador.py
router.include_router( my_router, prefix="/mypath", dependencies=[user_id = Depends(auth.oauth2_scheme)] )mi_router.py
my_router = APIRouter() @my_router.get("/my_path") async def get_my_path(**kwargs): user_id = kwargs["user_id"] # Do stuff with the user_id return {}Una vez que el usuario esté autenticado en la función de dependencia, agregue el ID_usuario a request.state , luego en su ruta podrá acceder desde el objeto de solicitud.
async def oauth2_scheme(request: Request): request.state.user_id = "foo" my_router = APIRouter() @my_router .get("/") async def hello(request: Request): print(request.state.user_id) app.include_router( my_router, dependencies=[Depends(oauth2_scheme)] )