【发布时间】:2011-04-11 04:31:30
【问题描述】:
如果需要创建一个办公网站(作为客户/客户/员工的平台)来登录和访问共享数据,有哪些安全注意事项。
为您提供更多详细信息, 办公门户已在 django/python 中开发并通过 GAE 托管。本质上,端点带有登录名/密码以进入门户并访问数据。
我想知道: a) 我们可以做些什么来带来高水平的安全性。本质上,数据是关键的,因此只能由授权人员访问。所以想让它这样“应用程序和 - 一个人如何安全地保存他的密码一样安全。意思是,进入系统(未经授权)的唯一方法是通过密码泄漏(由人)而不是任何黑客行为大大地。” :) b) 我们可以使用 https 在 GAE (appspot.com) 上托管应用程序吗? c)除了密码之外还有更好的保护方法(我听说过 ssh 密钥/证书)。但最终用户可能并不精通技术。
【问题讨论】:
标签: python django security google-app-engine