【发布时间】:2023-03-31 10:25:01
【问题描述】:
这一次,我没有提出“技术”问题,而是提出了建筑/结构问题。
我目前正在构建一个网络平台,有一个公共区域和一个私人区域。 所有 URL 都由一个进程处理,该进程必须检查哪个资源是请求的,然后将请求重定向到正确的进程。
大多数时候,该过程只是检查所请求的页面是否可用和公开。 如果它不可用,pageHandler 进程会根据错误抛出一个 HTTP 错误文档。 如果页面是私有页面,pageHandler处理认证请求,OAuthHandler做自己的工作。
现在,我想知道一件事。我是否必须通过其中的身份验证过程来单独保护我的私人页面,或者我可以这样保留它们吗?
【问题讨论】:
标签: python security architecture oauth-2.0