Warning: file_get_contents(/data/phpspider/zhask/data//catemap/4/c/69.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Authentication CherryPy身份验证令牌_Authentication_Token_Cherrypy - Fatal编程技术网

Authentication CherryPy身份验证令牌

Authentication CherryPy身份验证令牌,authentication,token,cherrypy,Authentication,Token,Cherrypy,这是我的第一个问题,所以,很抱歉,如果它的结构不好。 我是一个相对的noob开发人员,试图用令牌身份验证来创建restapi。我已经用烧瓶做了一个,我想在CherryPy的帮助下做一个。问题是我很难找到CherryPy的插件,我要么是瞎子,要么就是找不到示例或插件来进行令牌身份验证。有人能帮我吗?任何信息或建议都会大有帮助:) 这就是我用烧瓶所取得的成就 实际上,我的问题是,对于Flask和Cherrypy,我发现令牌身份验证存在相同的问题,但是对于各种SO帖子和wiki信息,我成功地对令牌身份

这是我的第一个问题,所以,很抱歉,如果它的结构不好。 我是一个相对的noob开发人员,试图用令牌身份验证来创建restapi。我已经用烧瓶做了一个,我想在CherryPy的帮助下做一个。问题是我很难找到CherryPy的插件,我要么是瞎子,要么就是找不到示例或插件来进行令牌身份验证。有人能帮我吗?任何信息或建议都会大有帮助:)

这就是我用烧瓶所取得的成就


实际上,我的问题是,对于Flask和Cherrypy,我发现令牌身份验证存在相同的问题,但是对于各种SO帖子和wiki信息,我成功地对令牌身份验证进行了编码。我似乎无法用Cherrypy来介绍它,可能是因为缺少信息:(

我也是个笨蛋。可能更是如此。只是想帮点忙

从文档中: 认证 CherryPy提供了两种非常简单的身份验证机制的支持,这两种机制在RFC2617中都有描述:Basic和Digest。它们通常会触发浏览器的弹出窗口,询问用户的姓名和密码


链接:

我也是一个noob。可能更是这样。只是想帮忙

从文档中: 认证 CherryPy提供了两种非常简单的身份验证机制的支持,这两种机制在RFC2617中都有描述:Basic和Digest。它们通常会触发浏览器的弹出窗口,询问用户的姓名和密码


链接:

我意识到这篇文章有点过时,但我建议您考虑使用JWT实现令牌。您应该使用该包并创建用于身份验证和授权检查的路由

另一种方法是使用类似uuid4十六进制的东西生成令牌,并将该令牌持久化到数据库中


我建议您研究JWT以及如何正确地实现它-Auth0.com。

我意识到这篇文章有点过时,但我建议您考虑使用JWT实现令牌。您应该使用包并创建一个用于身份验证和授权检查的路由

另一种方法是使用类似uuid4十六进制的东西生成令牌,并将该令牌持久化到数据库中


我建议您研究JWT以及如何正确地实现它-Auth0.com。

欢迎使用Stackoverflow。请参阅您迄今为止尝试过的代码片段。CherryPy不像Django那样是一体机。它是一个微框架,非常简约。它只提供HTTP web服务器所需的一些基本工具,因此您可以使用它们o构建你的应用程序。查看所谓的,以了解令牌属于谁,并将其放入
cherrypy.request
context可能通过cherrypy工具我可以手动管理令牌,你知道是否有插件/工具已经管理令牌,我似乎找不到。欢迎使用Stackoverflow。请到目前为止您已经尝试过的代码片段。CherryPy不像Django那样是一体机。它是一个微框架,而且非常简约。它只提供HTTP web服务器所需的一些基本工具,因此您可以使用它们来构建应用程序。查看所谓的工具,了解如何识别令牌属于谁并将其放入代码中>cherrypy.requestcontext也许通过cherrypy工具我可以手动管理令牌,你知道是否有任何插件/工具已经管理它,我似乎找不到任何插件/工具。是的,我知道,但是基本或摘要身份验证有点奇怪和难看(可能比令牌更不安全)嘿,但是…看看我发现了什么。我以前看过那篇文章,但这是同一个问题,可以用Basic或Digest auth来实现,但是我希望有一个带有token auth的REST Api,这样我的前端可以有一个登录表单,而不是pop登录,而且ajax调用也更安全,没有任何登录数据,你只需要给请求头你的token你看到了吗?:只是剔除了一些小东西…是的,我知道,但是一个基本的或摘要的作者有点奇怪和难看(可能比一个代币更难看)嘿,但是…看看我发现了什么。我以前看过那篇文章,但这是同一个问题,可以用Basic或Digest auth来实现,但是我希望有一个带有token auth的REST Api,这样我的前端可以有一个登录表单,而不是pop登录,而且ajax调用也更安全,没有任何登录数据,你只需要给请求头你的token你看到了吗?:只是剔除了一些小东西……也许这是一个更好的答案,只是它出现在一年多以前。我仍然很感激这个答案:)也许这是一个更好的答案,只是它出现在一年多以前。我仍然很感激你的回答:)