【问题标题】:WSGI Authentication: Homegrown, Authkit, OpenID...?WSGI 身份验证:本土、Authkit、OpenID ......?
【发布时间】:2009-04-07 01:23:45
【问题描述】:

我想要一个非常小的站点的基本身份验证,我个人只需要一个超级用户。虽然在我的一个源文件中硬编码密码和用户名非常诱人,特别是因为我将网站托管在自己的服务器上,但我觉得我违反了互联网法律,我应该只使用数据库(我正在将 sqlite 用于博客文章等)。就时间和精力而言,这将是最简单的设置,而不是 OpenID 或 AuthKit(repoze 只是让我害怕.. 对我来说,这感觉开销太大了'正在努力实现),还是我应该自己动手?

我提出 OpenID 的原因是,它可能只是解决了我的垃圾邮件问题(我目前正在使用 Akismet),只要求所有评论者使用 OpenID 登录。不过,我完全不知道如何将 OpenID 与我的 WSGI 应用程序集成(这可能非常简单,我还没有真正研究过它)。

【问题讨论】:

    标签: python authentication wsgi


    【解决方案1】:

    还要看看 repose.who

    http://static.repoze.org/whodocs/

    【讨论】:

      【解决方案2】:

      AuthKit 包含一个内置的 OpenID 模块,如果有帮助的话。

      AuthKit 食谱在这里包含一个简单的示例...http://wiki.pylonshq.com/display/authkitcookbook/OpenID+Passurl

      也就是说,如果您只需要一次登录(因此不需要进行复杂的用户管理),为什么不使用 Apache 的内置身份验证功能(AuthUserFile .htpasswdRequire valid-user)?

      【讨论】:

      • Authkit 不再维护。 repoze.who 和 repoze.what 是 IMO 更好的解决方案。
      【解决方案3】:

      Opid 是一个非常小巧且易于使用的 WSGI OpenID 应用程序:python-opid

      【讨论】:

        【解决方案4】:

        你可以适应这个。

        http://code.activestate.com/recipes/302378/

        或者,更好的是,适应这个。

        http://devel.almad.net/trac/django-http-digest/

        这很好。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2018-06-25
          • 1970-01-01
          • 2021-09-07
          • 2010-09-06
          • 2014-04-30
          • 2011-12-04
          • 2012-12-22
          • 2011-05-30
          相关资源
          最近更新 更多