【发布时间】:2011-10-15 21:35:15
【问题描述】:
我有一个非常简单的 Pyramid 应用程序(我的第一个),我想使用基本/摘要 HTTP 身份验证(通用登录弹出窗口)“锁定”几个视图可调用项。此应用将由 一个 用户管理。所以我想要一个非常基本的安全性。
我已经阅读了有关 Pyramid 的身份验证策略、AuthKit、repoze.who 等的理论。但是仍然有人可以给我一个简单的示例/想法,说明 Pyramidd 应用程序中的非常基本的安全性,只是为了锁定来自世界的几个 vew 可调用对象?
注意:如果其他人正在通过 Nginx 对 wsgi-app 进行基本身份验证,并且您使用 Cookbook conf 在上游运行您的应用程序,则在成功验证 Nginx 引导后您可能会遇到问题你到 404。你所要做的就是将你受限的位置指向同一个上游:
location /restricted {
proxy_pass http://myapp-site;
auth_basic "Restricted";
auth_basic_user_file htpasswd;
}
【问题讨论】:
标签: python authentication pyramid