Задать вопрос
0ralo
@0ralo
Python backend developer

Безопасен ли OpenAPI в FastApi?

Вопрос прост, насколько безопасно пользоваться OpenAPI в FastAPI. Я работаю над продуктом, который проходит сертификацию ФСТЕК`ом или ФСБ, хз даже что от них ждать можно. Есть ли практики использования OpenAPI в гос. учреждениях? Есть ли информация какие именно данные попадают на сервер OpenAPI(при генерации доков)? Каков шанс что они видят все функции, структуру проекта, данные для авторизации и переменные среды?

P.S. После неоторых раздумий и проверок, появилась вероятность что запросы к чужому серверу делаются ради получения странички и стилей, но я не верен. Все еще жду ответа по безопасности и отправляемым данным.
  • Вопрос задан
  • 594 просмотра
Подписаться 1 Простой 2 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    Python-разработчик: расширенный курс + нейросети
    12 месяцев
    Далее
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
  • Skillbox
    Профессия Python-разработчик + ИИ
    10 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
AshBlade
@AshBlade
Просто хочу быть счастливым
OpenAPI надо использовать только во время разработки, для удобства.
В проде надо отключать
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы