FastAPI
Open in Telegram
Sharing specialized content about the FastAPI framework, Python, and FastAPI deployment in the cloud. مطالب تخصصی فریم ورک FastAPI . پایتون محتوای فارسی و انگلیسی Discussion: https://t.me/fastapi_persian #fastapi #python #cloud
Show more670
Subscribers
No data24 hours
-37 days
+330 days
Posts Archive
670
سرانجام SDK زبان موجو در اختیار همگان قرار گرفت : از اینجا میتونید دانلودش کنید
https://www.modular.com/mojo
670
📦 🖌️🎨مسیر یادگیری product design یا همون طراحی محصول ، یکی تو توئیتر به اشتراک گذاشته بود گفتم شاید به درد کسی بخوره
https://product-design-roadmap.com/
670
امروز یه ویدیو از Benjamin Rogojan( همون کانال معروف سیاتل دیتا گای )میدیدم . که مسیر مهندس داده رو معرفی کرده بود از الزامات دونستن این حرفه یادگیری فریم ورکی مثل فلسک است که اونم شبیه فست ای اپی آی هست. بهر حال خواستم به اونایی که دارند FastAPI یاد میگیرند و علاقه به مباحث دیتا دارند بگم نگران نباشید خیلی تو مسیر هستید و همینطوری ادامه بدید.
670
https://techcommunity.microsoft.com/t5/excel-blog/announcing-python-in-excel-combining-the-power-of-python-and-the/ba-p/3893439
خبری که چند روز پیش منتشر شده . پشتیبانی مایکروسافت excel از پایتون است
670
چطوری برای اپلیکیشن های خودمون با پایتون و FastAPI . تایید دو مرحله ایی یا همون Two-Factor Authentication بسازیم ؟
تو مقاله زیر اشکان توضیح داده اینو
https://medium.com/@ashkangoleh/elevating-security-implementing-two-factor-authentication-in-fastapi-with-a-simple-example-a711a3cb8c3
670
2020 Data and AI Landscape
ابزارهایی که برای قسمتهای مختلف دیتا و ML استفاده میشه... به خدا مو به تنم سیخ شد اینا رو دیدم ..
670
https://www.youtube.com/watch?v=XTsQxezu-KU&list=PLAu43_uf7P1_77h4v3HQv-ZhS_3QA9QvS
دوره کامل پایتون از جادی عزیز 👨💻👨💻👨💻👨💻👨💻🧑💻👨💻🧑💻🧑💻👩💻👩💻👩💻👩💻👩💻👩💻
670
https://sabzlearn.ir/product/python/
🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️رایگان🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️🔸️️️️️️
670
3 راه برای کاهش اندازه ایمیج Docker شما
یک کانتینر با اندازه چند گیگابایتی، دیپلویها را کند میکند، هزینههای پهنای باند و ذخیرهسازی را افزایش میدهد و زمان ارزشمند توسعهدهندگان را مصرف میکند.
پس چطوی بیاییم و ایمیج های Docker را سبک تر کنیم:
👉استفاده از ساختهای چند مرحلهای یا مالتی استیج
ساختهای چند مرحلهای محیط ساخت را از محیط اجرایی نهایی جدا میکنند. این امکان را به شما میدهد که برنامه خود را در یک مرحله کامپایل و بستهبندی کنید و سپس تنها آثار ضروری را به تصویر نهایی منتقل کنید، که باعث کاهش قابل توجهی از اندازه میشود.
🔗 مستندات https://docs.docker.com/build/building/multi-stage/
👉 ساخت تصاویر از ابتدا
اگر تنها نیاز به دیپلوی یک مرحله ایی ایستا (مانند یک برنامه C++ یا Go) دارید، آن را در داخل ایمیج خالی با استفاده از "scratch" به عنوان تصویر پایه قرار دهید.
🔗 این ویدئو کوتاه را ببینید - youtu.be/XSqteQFaHBA
👉 استفاده از لایههای کمتر
هر دستور مانند RUN یا COPY یک لایه دیگر به تصویر اضافه میکند و در نتیجه اندازه آن را افزایش میدهد. هر لایه با ساختارهای خود فایلسیستم و فراداده همراه است. هر چه تعداد لایهها کمتر باشد، اضافههای دادهای تصویر کمتری خواهد داشت.
🔗 https://docs.docker.com/develop/develop-images/dockerfile_best-practices/#minimize-the-number-of-layers
آیا استراتژیهای دیگری برای کاهش حجم ایمیج سراغ دارید که برای شما مؤثر بوده است؟
670
تمامی اطلاعاتی که داخل قسمت payload در توکن های JWT هستند به راحتی قابل خواندن هست و از قرار دادن اطلاعات حساس در داخل توکن خودداری نمایید، تنها چیزی که در توکن را رمز نگاری شده امضای دیجیتال توکن است که مشخص میکند این توکن با چه امضای معتبر میباشد. JWT مالکیت توکن را گارانتی میکند و نه رمزنگاری آنرا !
670
یک تصور اشتباهی که خیلی ها در باره توکن های JWT دارند فکر میکنند وقتی توکن ها را encode میکنند این توکن ها رمز نگاری میشوند و حتی اگر داخلشون پسورد هم بگذارند ایمن هستند.
670
💡تفاوت OAuth2PasswordBearer و HTTPBearer⁉️
هر دو OAuth2PasswordBearer و HTTPBearer کلاسهایی هستند که توسط FastAPI ارائه شدهاند تا با توکنهای bearer برخورد کنند. با این حال، اهدافشون کمی متفاوت هستند و تفاوتهایی در اجرا و مفهموشان وجود دارد:
1. OAuth2PasswordBearer:
- هدف: به طور خاص برای کار با جریان "رمز عبور" OAuth2 طراحی شده است، جایی که کاربر به صورت مستقیم نام کاربری و رمز عبور را به برنامه ارائه میدهد تا توکنی دریافت کند.
- استفاده: هنگامی که در برنامه FastAPI از OAuth2PasswordBearer استفاده میکنید، دارید نشان میدهید که مسیر انتظار دارد توکنی که به عنوان توکن bearer در هدر Authorization ارائه میشود را دریافت کند.
- استخراج: فقط توکن را از درخواست استخراج میکند و قالب آن را تأیید میکند. اعتبار توکن را تأیید نمیکند (به عبارت دیگر، تأیید نمیکند که توکن معتبر است یا نماینده توکن چه کسی است). باید تأیید واقعی توکن در یک وابستگی انجام شود.
- فرمت: فرمت مورد انتظار هدر Authorization به صورت Authorization: Bearer YOUR_TOKEN است.
2. HTTPBearer:
- هدف: این یک کلاس توکن bearer کلیتر است. به هیچ مکانیزم احراز هویت خاصی مانند OAuth2 وابسته نیست.
- استفاده: میتواند در هر زمانی که نیاز به احراز هویت با توکن bearer دارید اما به طور ضروری از چارچوب OAuth2 استفاده نمیکنید، استفاده کنید.
- استخراج: مشابه OAuth2PasswordBearer، HTTPBearer فقط توکن را استخراج میکند. به شما بستگی دارد که اعتبار توکن را در قسمت دیگری از کد خود تأیید کنید.
- فرمت: فرمت مورد انتظار همچنین Authorization: Bearer YOUR_TOKEN است.
⁉️کدام را انتخاب کنم؟
- اگر در برنامه FastAPI خود احراز هویت جریان رمز عبور OAuth2 را پیادهسازی میکنید، در این صورت OAuth2PasswordBearer انتخاب مناسبی است.
- اگر از توکنهای bearer استفاده میکنید اما به طور خاص به OAuth2 (یا هر یک از جریانهای آن) وابسته نیستید، در این صورت HTTPBearer ممکن است مناسبتر باشد.
هر دو کلاس یک راه برای انتظار توکن bearer در درخواست ارائه میدهند، اما تفاوت در مفاهیم و مورد استفاده خاصی است که در آن باید بپردازید.
670
Repost from آکادمی دوآپس با سعید
امشب قسمت سوم کارگاه کوبرنتیز داریم
یادتون نره که میخوایم وارد بخش سرویسها بشیم
ساعت ۲۱ به وقت شیراز
https://youtube.com/live/FEpWJAqx79w?feature=share
.
