【问题标题】:Basic/Digest HTTP Authentication in a Pyramid appPyramid 应用程序中的基本/摘要 HTTP 身份验证
【发布时间】:2011-10-15 21:35:15
【问题描述】:

我有一个非常简单的 Pyramid 应用程序(我的第一个),我想使用基本/摘要 HTTP 身份验证(通用登录弹出窗口)“锁定”几个视图可调用项。此应用将由 一个 用户管理。所以我想要一个非常基本的安全性。

我已经阅读了有关 Pyramid 的身份验证策略、AuthKit、repoze.who 等的理论。但是仍然有人可以给我一个简单的示例/想法,说明 Pyramidd 应用程序中的非常基本的安全性,只是为了锁定来自世界的几个 vew 可调用对象?

注意:如果其他人正在通过 Nginx 对 wsgi-app 进行基本身份验证,并且您使用 Cookbook conf 在上游运行您的应用程序,则在成功验证 Nginx 引导后您可能会遇到问题你到 404。你所要做的就是将你受限的位置指向同一个上游:

location /restricted {
        proxy_pass              http://myapp-site;
        auth_basic              "Restricted";
        auth_basic_user_file    htpasswd;
    }

【问题讨论】:

    标签: python authentication pyramid


    【解决方案1】:

    如果您只有一个“/admin”部分和一个管理员,您可以将 nginx 配置为 reverse proxyauthentication

    在向全世界开放之前,我用它来“保护”演示网站的公共部分。

    优点是您可以使用完全相同的方法来为 Django 或 Pylons 应用程序提供服务,而且它非常简单而健壮。

    【讨论】:

    • 谢谢!当我还是一个 php 开发人员时,我曾经用 .htaccess 做这样的事情。现在有了 WSGI,我只是忘记了我仍然可以在服务器上执行此操作(是的,我通过 Nginx 运行我的 Pyramid 应用程序)。不过,我必须承认,我错过了一个不错的recipe from Pyramid Cookbook。我研究了它,理解了它并准备实施,然后我看到了你的答案:)
    猜你喜欢
    • 2013-05-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-11-12
    • 2023-03-06
    • 1970-01-01
    相关资源
    最近更新 更多