Прескочи на главни садржај
🔒 Режим прегледа. Првих петнаест Foundations лекција је бесплатно; ова је Pro. Покрените 7-дневни trial да откључате едитор, AI савете и остатак курса. Картица је обавезна, можете отказати у било ком тренутку у Dashboard.
Покрени 7-дневни trial →
⚡
← Kursevi
›
FastAPI Production
›
Module 2 · Auth + Security · Recap
›
ОАутх2 опсези — детаљна ауторизација
quiz
49 / 105
🇷🇸
SR
▼
↗
Подели
⋯
Више
+100 XP
📋
Zadatak
📖
Teorija
🤖
AI Pomoć
Zadatak
📝 **Питање:** Зашто преферирати ОАутх2 опсеге него проверу једног логичког „администратора“ за осетљиве операције? 📋 Изаберите тачан одговор. 💡 **Савет:** Поново прочитајте горњу теорију ако нисте сигурни.
🎯 Kviz
Pitanje
📝 **Питање:** Зашто преферирати ОАутх2 опсеге него проверу једног логичког „администратора“ за осетљиве операције? 📋 Изаберите тачан одговор. 💡 **Савет:** Поново прочитајте горњу теорију ако нисте сигурни.
A
FastAPI's `SecurityScopes` dependency only accepts scope-based auth — a plain `is_admin` boolean is rejected by the framework at the dependency-injection layer
B
Scopes let each token grant only the exact permissions a caller needs (least privilege)
C
Scope checks are faster than boolean checks because OAuth2PasswordBearer caches the parsed scopes in-process and skips the JWT decode on hot paths
D
Scopes don't require a JWT, so you can move auth out of bearer tokens entirely and stop maintaining the signing-key rotation cron job
Odgovori
💬 Diskusija
Budi prvi — postavi pitanje ili podeli savet.
Prijavi se
da bi se pridružio diskusiji. Čitanje je besplatno.
Učitavanje diskusije…