【问题标题】:python appengine authorisation or authorizationpython appengine授权或授权
【发布时间】:2011-08-05 13:41:35
【问题描述】:

决定使用 OpenID 进行身份验证后,我一直在研究具有以下要求的应用引擎授权框架:

  • 能够创建和编辑用户组
  • 已内置添加、编辑、删除等权限
  • 具有合理的默认值,例如对象的创建者可以编辑/删除,但其他人不能

足够了解安全权限是在没有大量大脑的情况下自行实现的一个坏主意,我一直在阅读 django http://docs.djangoproject.com/en/dev/topics/auth/ 和tipfy http://www.tipfy.org/wiki/extensions/acl/ 以选择已经在烤箱中烹饪的一个同时。

尚不清楚哪个更容易/更可扩展,所以我希望能够根据经验、建议或其他建议做出明智的决定?

【问题讨论】:

  • “足够了解安全权限是在没有大量大脑的情况下自行实施的坏主意” - 我认为您将其与实施加密安全性混淆了。滚动您自己的权限系统并没有什么特别复杂的。
  • @Nick Johnson 是的,密码学也很难,但我前世是一名渗透测试员,我可以根据经验说很多人的授权非常错误。
  • 我同意,但我不认为预先推出的授权库对这些人有多大帮助。

标签: python django google-app-engine authorization tipfy


【解决方案1】:

我尝试过的两个相当不错的具有授权的框架是GAEFrameworkweb2py。它们都比tipfy更容易上手。我希望你喜欢这些。

【讨论】:

    【解决方案2】:

    基于 django ORM 和 Google 应用引擎数据存储存在很多问题,http://www.tipfy.org/ 说它是专为 Google App Engine 制作的,我必须建议 typfy。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-04-24
      • 1970-01-01
      • 1970-01-01
      • 2018-11-21
      • 2017-03-27
      • 2022-08-04
      • 1970-01-01
      • 2013-11-01
      相关资源
      最近更新 更多