【发布时间】:2014-08-05 19:43:34
【问题描述】:
我正在 Django 1.6 中设计一个 SAAS、多租户项目。由于机密数据,该项目将为每个客户端提供单独的架构 (PostgreSQL) 或数据库。
我的问题是关于如何验证登录用户并确保它确实属于预期客户的具体问题。基本上,我要避免的是客户 A 的用户/员工 A 不高兴或想制造一些麻烦,给 B 公司(竞争对手)的用户/员工 B,现在员工 B 登录并能够查看 A 公司的数据,这是绝对不应该发生的。
在阅读了几篇帖子后,this 讨论了使用 django-rest-framework 和 sweetpie 作为选项。
在我深入研究他们的文档并对其进行评估之前,这些是实现我目标的非常好的选择吗?如果有其他选择,请提供。
谢谢。
【问题讨论】:
标签: django tastypie django-rest-framework authentication