您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

使用Google App Engine和Python进行基于角色的安全性

5b51 2022/1/14 8:21:27 python 字数 2116 阅读 507 来源 www.jb51.cc/python

我想问一下使用Google App Engine,Python处理基于角色的安全性的常用方法是什么?在app.yaml中,有“登录”部分,但可用值仅为“admin”和“required”.您通常如何处理基于角色的安全性?>使用两个表创建模型:角色和UserRoles>导入角色表的值>手动将用户添加到UserRoles>检查用户是否在正

概述

我想问一下使用Google App Engine,Python处理基于角色的安全性的常用方法是什么?

app.yaml中,有“登录”部分,但可用值仅为“admin”和“required”.

您通常如何处理基于角色的安全性?

>使用两个表创建模型:角色和UserRoles
>导入角色表的值
>手动将用户添加到UserRoles
>检查用户是否在正确的角色组中

任何其他想法或任何其他基于角色的安全方法,请告诉我们!

您可以将角色名称作为字符串直接放入列表中,或者将一个间接层添加到指定角色详细信息的另一个实体,以便以后更改细节.但是,这需要额外的RPC运行时成本来获取有关角色的详细信息.

如果要从给定角色中删除所有用户,或执行任何其他类型的全局操作,则会出现此方法的缺点.我想你可以将一个角色标记为“已删除”,但是在你手动清理它们之前,你仍然会让所有用户模型的数据混乱.所以我很想知道别人的建议.


如果您也喜欢它,动动您的小指点个赞吧

除非注明,文章均由 laddyq.com 整理发布,欢迎转载。

转载请注明:
链接:http://laddyq.com
来源:laddyq.com
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。


联系我
置顶