谷歌应用引擎的顶级用户身份验证方法

时间:2012-06-21 01:32:34

标签: python google-app-engine jinja2 authentication

易于实施是一个强大的因素,但安全性也是一个问题,谷歌应用引擎的最佳用户身份验证方法是什么?我的目标是拥有一个非常特定的社交网络。我知道如何制作自己的但是让它成为防黑客现在有点超出了我的联盟。我看过OpenID和其他几个。

我使用Jinja2作为我的模板系统,并在python中编写我的所有Web应用程序代码。

谢谢!

1 个答案:

答案 0 :(得分:2)

您的选择是Google自己的身份验证,OpenID,某些第三方解决方案或自行推送。除非你真的知道你在做什么,否则不要选择选项4!身份验证非常复杂,如果您犯了一个错误或遗漏,那么您将面临很多痛苦。选项3并不是很好,因为你必须确保作者真正知道他们在做什么,这或者意味着信任他们或者......真的知道你在做什么!

所以我建议您选择Google的身份验证和OpenID。两者都很值得信赖; Google将更容易实施,因为您必须测试几个OpenID帐户提供商;但Google身份验证可能会拒绝一些拒绝拥有Google帐户的用户。