0ralo
@0ralo
Python backend developer

Безопасен ли OpenAPI в FastApi?

Вопрос прост, насколько безопасно пользоваться OpenAPI в FastAPI. Я работаю над продуктом, который проходит сертификацию ФСТЕК`ом или ФСБ, хз даже что от них ждать можно. Есть ли практики использования OpenAPI в гос. учреждениях? Есть ли информация какие именно данные попадают на сервер OpenAPI(при генерации доков)? Каков шанс что они видят все функции, структуру проекта, данные для авторизации и переменные среды?

P.S. После неоторых раздумий и проверок, появилась вероятность что запросы к чужому серверу делаются ради получения странички и стилей, но я не верен. Все еще жду ответа по безопасности и отправляемым данным.
  • Вопрос задан
  • 553 просмотра
Пригласить эксперта
Ответы на вопрос 2
@Everything_is_bad
Нет никаких "серверов OpenAPI", это обычный CDN, ну и ничего не мешает держать эти файлы у себя. https://fastapi.tiangolo.com/how-to/custom-docs-ui...

После неоторых раздумий и проверок, появилась вероятность что запросы к чужому серверу делаются ради получения странички и стилей, но я не верен. Все еще жду ответа по безопасности и отправляемым данным.
ну если ты с таким простым не справился, как ты хочешь доказывать что-то про "по безопасности и отправляемым данным"? Будешь отвечать, что тебе на этом сайте сказали, что документация безопасна или как?
Ответ написан
AshBlade
@AshBlade
Просто хочу быть счастливым
OpenAPI надо использовать только во время разработки, для удобства.
В проде надо отключать
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы