【问题标题】:Managing User Authentication for a web-app with MySQL [closed]使用 MySQL 管理 Web 应用程序的用户身份验证 [关闭]
【发布时间】:2020-04-25 11:14:16
【问题描述】:

我正在用 python 构建我的第一个网络应用程序,甚至还没有决定一个框架, 从 MySQL 数据库开始管理用户和凭据是否有意义? 或者这是一种完全荒谬的方法? 管理用户凭据的现有解决方案和最佳实践有哪些?

【问题讨论】:

标签: python mysql security authentication


【解决方案1】:

答案一如既往,视情况而定。使用 Python 构建 Web 应用程序的方法有很多,因此您首先需要决定要构建什么或要学习什么技术。

如果您只想专注于 Python 后端作为学习练习,那么您可以使用 Flask,它可以作为服务器运行并包含许多模块来帮助您入门,包括管理用户。如果您打算公开您的应用程序,但通常建议使用 Apache 或其他经过实战考验的服务器,它们可以将请求路由到 Flask。

还有其他 Python 框架,例如 Bottle,我认为它比 Flask 和 Django 更简单,后者更复杂但功能更多。这一切都取决于你想做什么。如果您的最终目标具有数据分析风格,您还可以查看 dash 之类的内容。

需要注意的一点是,管理用户凭据并非易事。如果您喜欢学习和修补,这可能是一个有用的练习,但要正确地做到这一点,您需要了解加盐密码、加密安全散列、会话管理、https(理想情况下应该弃用哪些密码)、如何防止 sql注入(如果您还没有的话,很高兴知道如何执行此操作)、跨站点脚本、CORS 等。这个列表还在继续。这些东西都不是专门用于管理用户凭据的,但您应该了解所有事情可能对您不利的方式。

【讨论】:

  • 关于它不是微不足道的优点。太多的“教程”将所有这些都抛在一边,或者根本没有浮出水面,这是一个大问题。
猜你喜欢
  • 2010-11-11
  • 1970-01-01
  • 2011-08-14
  • 1970-01-01
  • 2014-08-24
  • 1970-01-01
  • 2012-08-10
  • 2011-06-10
  • 1970-01-01
相关资源
最近更新 更多