【发布时间】:2011-08-05 13:41:35
【问题描述】:
决定使用 OpenID 进行身份验证后,我一直在研究具有以下要求的应用引擎授权框架:
- 能够创建和编辑用户组
- 已内置添加、编辑、删除等权限
- 具有合理的默认值,例如对象的创建者可以编辑/删除,但其他人不能
足够了解安全权限是在没有大量大脑的情况下自行实现的一个坏主意,我一直在阅读 django http://docs.djangoproject.com/en/dev/topics/auth/ 和tipfy http://www.tipfy.org/wiki/extensions/acl/ 以选择已经在烤箱中烹饪的一个同时。
尚不清楚哪个更容易/更可扩展,所以我希望能够根据经验、建议或其他建议做出明智的决定?
【问题讨论】:
-
“足够了解安全权限是在没有大量大脑的情况下自行实施的坏主意” - 我认为您将其与实施加密安全性混淆了。滚动您自己的权限系统并没有什么特别复杂的。
-
@Nick Johnson 是的,密码学也很难,但我前世是一名渗透测试员,我可以根据经验说很多人的授权非常错误。
-
我同意,但我不认为预先推出的授权库对这些人有多大帮助。
标签: python django google-app-engine authorization tipfy