WSGI, Werkzeug и аутентификация на основе форм

Я хотел бы реализовать веб-приложение на основе WSGI/Werzeug, и мне нужна помощь в реализации аутентификации на основе форм. Я нашел repoze.who и думаю, что это решает большинство моих проблем. Он отлично работает с SqlAlchemy, который я буду использовать для своего кода базы данных. То, что я ищу, это код для соленых паролей, защита от перехвата сеанса, ...

Существуют ли какие-либо легкие библиотеки wsgi для этого? Я не хочу использовать полную структуру, такую ​​​​как Django, потому что мне нужно больше контролировать детали обработки запросов. Но я бы не хотел реализовывать детали безопасности самостоятельно.


person Achim    schedule 14.10.2011    source источник


Ответы (1)


Flask — это хорошая микрофреймворк для начала работы. Вы можете использовать WTForms для обработки форм, SQLAlchemy в качестве ORM и Jinja2 для обработки шаблонов. Это хороший матч.

РЕДАКТИРОВАТЬ: Flask имеет некоторые расширения, которые могут помочь с тем, что вам нужно (расширение для входа?)

person Timmy O'Mahony    schedule 14.10.2011
comment
Хорошие советы, но на самом деле это не ответ на мой вопрос о соленых паролях и мерах безопасности. - person Achim; 14.10.2011