django rest_framework_api_key как вводить запрос

Я создаю django rest api, и мне необходимо реализовать API key authetication. В конфиге проекта надо добавить параметр API_KEY, все обработчики запросов должны принимать header X-API-KEY. Переданный X-API-KEY сравнивается с эталонным API_KEY. Если совпадает - запрос обрабатывается, иначе 401 Unauthorized. Для решения этого задания я использую rest_framework_api_key.

    settings.py
    ...
    INSTALLED_APPS = [
    # ...
    "rest_framework",
    "rest_framework_api_key",
    ]

    REST_FRAMEWORK = {
        "DEFAULT_PERMISSION_CLASSES": [
             "rest_framework_api_key.permissions.HasAPIKey",
        ]
    }
    ...

Теперь когда я открываю http://127.0.0.1:8000/api/ я получаю

    HTTP 403 Forbidden
    Allow: GET, HEAD, OPTIONS
    Content-Type: application/json
    Vary: Accept

    {
        "detail": "You do not have permission to perform this action."
    }

Тогда в консоли я ввожу:

    response = requests.get(
        url="http://127.0.0.1:8000/api/",
        headers={
            "Api-Key": "fW3c9h68IMZoeuHhG9hBtuReKZ9XuBxqJ88KLgep",
        },
    )

но все равно получаю 403 Forbidden. Что я делаю не так и как решить проблему, чтобы при вводе api key мой запрос был выполнен, и я, например, смогла выполнить get-запрос?


Ответы (0 шт):