【发布时间】:2016-06-09 04:25:50
【问题描述】:
我想创建一个没有配置文件身份验证或登录的 django 站点。匿名用户将能够创建一个可能对站点上其他任何人开放的表单。
我想做两件事:
以某种方式限制某些人访问此表单,而无需现场配置文件。也许是通过电子邮件分发的密码/加密密钥?或者使用随机 URL 的秘密一次性链接使查找/抓取它们变得困难,只有知道它们的人才能访问?
创建表单的用户可以删除表单的一种方式。同样,也许在创建表单时将一个秘密密码通过电子邮件发送给创建表单的人,这可以让他们删除表单?
有没有我应该研究的 Django 插件,或者有没有人有关于我应该如何去做的提示?我对shareasecret 站点以及没有配置文件身份验证的一次性链接的安全性方面感兴趣,但是,我不确定最佳实践和处理此类事情的方法。
【问题讨论】:
标签: python django one-time-password