WSGI、Werkzeug 和基于表单的身份验证
我想实现一个基于 WSGI/Werzeug 的 Web 应用程序,并且需要帮助实现基于表单的身份验证。我找到了 repoze.who 并认为它解决了我的大部分问题。它与 SqlAlchemy 配合得很好,我将在数据库代码中使用它。我正在寻找的是具有加盐密码的代码,防止会话劫持,...
是否有任何轻量级 wsgi 库可以做到这一点?我不想使用像 Django 这样的完整框架,因为我需要更多地控制请求处理的细节。但我不想自己实施安全细节。
I would like to implement a WSGI/Werzeug based web application and need help implementing the form based authentication. I found repoze.who and think it solves most of my problems. It works fine with SqlAlchemy which I will use for my database code. What I'm looking for is code to have salted passwords, protection from session hijacking, ...
Are there any lighweight wsgi libraries to do that? I don't want to use a complete framework like Django, because I need more control over the details of request handling. But I would not like to implement security details on my own.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
Flask 是一个很好的微框架,可以帮助您入门。您可以使用 WTForms 来处理表单,使用 SQLAlchemy 作为 ORM 和 Jinja2 来处理模板。这是一场很好的比赛。
编辑:Flask 有一些扩展,可能有助于满足您的需求(登录扩展?)
Flask is a good microframework to get you started. You can use WTForms to handle the forms, SQLAlchemy as the ORM and Jinja2 to handle the templates. It's a good match.
EDIT: Flask has some extensions that might help with what you need (Login extension?)