Python web应用中的身份验证

Python web应用中的身份验证,python,authentication,web.py,Python,Authentication,Web.py,我正在制作我的第一个web应用程序(python+webpy+mongodb)。制作身份验证模块的最佳方法是什么?我应该将登录保存到cookies,还是只保留登录/传入变量?我是否必须让每个“受限”功能每次工作时都检查用户权限?也许有关于这些东西的好文章吗?这里有一个很好的指南,有一些解释: py具有可使用这些技术进行扩展的功能 通常使用称为会话的持久性机制来跟踪经过身份验证的用户。看看如何实现它。这里有一个很好的指南和解释: py具有可使用这些技术进行扩展的功能 通常使用称为会话的持久性机制来

我正在制作我的第一个web应用程序(python+webpy+mongodb)。制作身份验证模块的最佳方法是什么?我应该将登录保存到cookies,还是只保留登录/传入变量?我是否必须让每个“受限”功能每次工作时都检查用户权限?也许有关于这些东西的好文章吗?

这里有一个很好的指南,有一些解释:

py具有可使用这些技术进行扩展的功能


通常使用称为会话的持久性机制来跟踪经过身份验证的用户。看看如何实现它。

这里有一个很好的指南和解释:

py具有可使用这些技术进行扩展的功能


通常使用称为会话的持久性机制来跟踪经过身份验证的用户。看看它是如何实现的。

web.py有自己的会话模块,没有必要使用烧杯如果您对基本身份验证感兴趣,这里有一个快速属性,您可以使用它来装饰处理程序。web.py有自己的会话模块,没有必要使用烧杯如果您对基本身份验证感兴趣,这里有一个快速属性,你可以用它来装饰你的处理程序“也许有关于这些东西的好文章?”好主意。也许谷歌搜索会透露一些信息。你在找什么?你尝试过什么样的搜索?什么使你困惑?这是我在谷歌搜索中发现的第一件事。这个项目让人困惑的是什么?我只是不想采用我手中的第一个解决方案..“我只是不想采用我手中的第一个解决方案”?是什么阻止了你阅读——也许是——两三本书并问一些具体的问题。已经有用于此的web.py模块。你为什么不使用这些模块?只是为了找到最安全的方法-我正在构建一个金融应用程序。。。所以安全问题是首要的。。(你晚了一点)我已经在你第一次留言前6个小时得到了我想要的答案(不管怎么说,请留言)“也许有关于这些东西的好文章?”好主意。也许谷歌搜索会透露一些信息。你在找什么?你尝试过什么样的搜索?什么使你困惑?这是我在谷歌搜索中发现的第一件事。这个项目让人困惑的是什么?我只是不想采用我手中的第一个解决方案..“我只是不想采用我手中的第一个解决方案”?是什么阻止了你阅读——也许是——两三本书并问一些具体的问题。已经有用于此的web.py模块。你为什么不使用这些模块?只是为了找到最安全的方法-我正在构建一个金融应用程序。。。所以安全问题是首要的。。(你晚了一点)我已经在你的第一条留言前6个小时得到了我想要的答案(()()()()())()(