5
我想問一下使用Google App Engine和Python處理基於角色的安全性的常見方式是什麼?Google App Engine和Python基於角色的安全性
在app.yaml中,有「登錄」部分,但可用值僅爲「admin」和「required」。
您通常如何處理基於角色的安全性?
- 兩個表創建模型:角色和的UserRole
- 的角色表進口值
- 手動添加用戶到的UserRole
- 檢查用戶是否是一個正確的角色組
任何其他想法或任何其他基於角色的安全方法,請讓我們知道!
+1。如果要修改具有角色的所有用戶,則可以對listproperty執行查詢,就像查找具有該角色的所有用戶的常規屬性一樣。 – 2009-09-19 15:26:29
所以這意味着沒有專門的方法來處理來自GAE和Python的基於角色的安全性?我們仍然需要手動處理它? – 2009-09-19 16:56:32
正確 - 儘管我不確定「專用」解決方案甚至看起來像什麼,因爲人們擁有各種各樣的身份驗證需求。 – 2009-09-20 11:08:24