腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
金字塔
中
基于
动态
用户
的
授权
、
、
我正在跟踪和wiki教程例如,如果任何博客编辑器都可以查看所有评论,那么只有post作者才能编辑文章本身
的
。对于我
的
根ACL
中
的
第一个任务,如下所示: (Allow, Authenticated, 'view_profile'), (Allow,
浏览 5
提问于2011-07-05
得票数 6
回答已采纳
1
回答
如何使用带有
金字塔
和烧杯
的
cookie会话来正确存储session_id?
、
、
、
我正在使用
金字塔
框架和beaker作为会话管理
的
后端,我想在签名
的
session_id
中
存储一个cookie。user_id -id与一个真实
的
会话相关联,并且关联映射将存储在诸如redis之类
的
内容
中
。我可以简单地使用下面的配置来实现这一点吗?该文档没有提供完整
的
实现,仅显示了一个使用不安全会话工厂
的
示例。以下是我
的
配置文件,编辑为会话详细信息:session.data
浏览 27
提问于2016-09-05
得票数 1
1
回答
金字塔
中
的
用户
身份验证
、
、
我决定用
金字塔
。这些东西
的
几乎就是我所需要
的
。 谁能
浏览 2
提问于2011-10-17
得票数 42
回答已采纳
1
回答
金字塔
身份验证系统
的
灵活性如何?
、
、
、
我正在接触
金字塔
框架(很棒
的
框架),我已经到了
用户
授权
的
地步。我想利用ACL来阻止已经登录
的
用户
访问注册页面。显然,我可以用其他方法来做这件事,但我想知道是否有任何方法可以使用
金字塔
中
的
工具来做这件事。 我知道,通过向视图添加权限,不符合条件
的
用户
将被显示为禁止
的
视图。在我
的
例子
中
,我只是想将已经是成员
的
<em
浏览 0
提问于2012-02-26
得票数 3
回答已采纳
2
回答
金字塔
安全:如何提前检测对视图
的
授权
、
、
、
我有一个
金字塔
应用程序,使用
金字塔
安全性:some_authorization
浏览 21
提问于2018-07-23
得票数 3
1
回答
金字塔
:不需要认证就可以使用
授权
吗?
、
我
的
组织使用OpenAM SSO进行身份验证,我
的
应用程序是用
金字塔
编写
的
。
用户
id将在HTTP报头中传递。我还可以将其配置为传递组和权限,我也可以在acl中使用。这使得
金字塔
中
的
身份验证是多余
的
。是否可以完全取消身份验证策略并单独
授权
?
浏览 2
提问于2013-05-24
得票数 2
回答已采纳
1
回答
如何在
金字塔
中使用外部Auth系统
、
、
上下文 - redirect: url where to redirect user for web based auth现在,对这个函数
的
调用比较昂贵问题 我刚接触过
金字塔
安全模型,我很难使用现有的/正确地为我
的
应用程序编写AuthenticationP
浏览 4
提问于2015-03-30
得票数 1
回答已采纳
1
回答
检查当前
用户
是否拥有
金字塔
服务
的
权限?
、
、
、
我在用科尼斯和
金字塔
和ACL八月。这是一个复制
的
,我是重新问,因为
金字塔
已经改变。说pyramid.security.has_permission已经取代了request.has_permission,request.has_permission有一个可选
的
context arg。我试图在循环中使用has_permission来查看当前
用户
(request)可以访问哪些服务。最终
的
目标是
动态
地扫描所有的Cornice服务(即使用Cornice
的
@res
浏览 6
提问于2015-06-15
得票数 2
回答已采纳
2
回答
使用cornice
的
简单身份验证和ACL
、
、
、
、
我有一个用
金字塔
/ RESTful编写
的
API。它为Ember客户机提供了一个API。 我遵循了,并拥有一个valid_token验证器,我在许多视图中使用它作为资源类
的
方法。似乎是注册身份验证/
授权
策略。ACLAuthorizationPolicy似乎提供了对
金字塔
中
漂亮
的
ACL工具
的
访问。然而,
金字塔
似乎需要同时使用身份验证和
授权
策略。因为我用我
的
验证器进行身份验证,这让我
浏览 4
提问于2015-09-11
得票数 1
回答已采纳
1
回答
Jenkins
基于
用户
限制视图
、
我有几份詹金斯
的
工作。我也有一些
用户
。我希望允许一些
用户
只查看某些Jenkins作业。例如,我可能有以下
用户
: 我该怎么做?
浏览 4
提问于2016-10-31
得票数 0
回答已采纳
1
回答
DDD命令模式实现细节-持久化命令
、
、
我有一个设计,我希望能够将一个或多个命令对象分配给一个实体,然后该实体将使用这些命令作为其工作流
的
一部分。一些类似于为
用户
帐户分配附加功能
的
事情,只是为了争论。我理解Command模式以及它是如何适用
的
,但我
的
问题是持久性。如果我有一个命令列表,其中每个
用户
帐户都可以有自己
的
命令列表,为了便于讨论,让我们假设该命令唯一重要
的
是它
的
系统类型,并且/或者它们都具有相同
的
属性。在实现我
的
数据层时
浏览 3
提问于2011-03-06
得票数 2
回答已采纳
3
回答
用
金字塔
压缩所有HTTP流量
、
、
、
我正在创建一个
基于
金字塔
框架
的
移动服务。因为它是移动
的
,一切都是为了减少带宽
的
使用。我正在考虑gzipping压缩所有的流量,甚至
动态
的
HTML页面。
金字塔
框架为此提供了什么样
的
钩子?
浏览 0
提问于2011-07-08
得票数 12
回答已采纳
1
回答
把
金字塔
和科尼斯与基本安全结合起来做两次密码检查,怎么防止呢?
、
、
、
目前,我正在从事一个将基本身份验证与Cor尼斯/
金字塔
框架相结合
的
项目。在我看来,我定义了一种带工厂
的
冠状服务。在我
的
应用程序设置
中
,我配置了
金字塔
,为BasicAuthenticationPolicy
浏览 7
提问于2014-09-17
得票数 0
回答已采纳
1
回答
基于
角色
的
金字塔
访问控制
、
、
、
我正在考虑使用
金字塔
来构建一个中等规模
的
web应用程序。我需要实现。最好
的
选择是什么?是否可以使用Zope组件?
浏览 1
提问于2011-12-21
得票数 4
1
回答
金字塔
授权
-定制视图
、
、
目前,我使用了一个简单
的
SQLAlchemy + URL分发身份验证设置(不使用
金字塔
的
授权
方法),也就是说,当
用户
不能做某事时,我只会引发HTTPForbidden (这些检查发生在不同
的
地方,包括验证对于一个新
的
项目,我想尝试使用
金字塔
的
授权
方法,但我在定制视图方面遇到了困难。 每个视图(我使用@view_config装饰符)都可以有一个权限字符串。特别是,我希望创建一个策略,允许
用户</e
浏览 2
提问于2017-02-14
得票数 1
回答已采纳
1
回答
授予具有LDAP身份验证
的
用户
授权
、
、
、
、
我可以控制我
的
应用程序,但我不能访问它,我不能登陆主页,因为我需要一个
基于
用户
所在组
的
授权
方案。I尝试创建
基于
本教程
的
授权
方案: --这是我
的
授权
方案:正如您在屏幕上看到
的
那样,我必须写出确切
的
组名才能访问我<e
浏览 1
提问于2021-08-12
得票数 0
1
回答
与
金字塔
授权
、__acl__和RootFactory混淆
、
作为一种学习经验,我想建立一个以这种(简化)方式构建
的
网站: 我如何使用
浏览 0
提问于2013-07-31
得票数 7
回答已采纳
1
回答
将异常重新定义为
金字塔
中
的
HTTP错误
、
、
、
我在python
金字塔
中有一个web应用程序,它调用python
中
的
各种其他代码,这可能会引发异常。而不是接收“500个内部错误”
的
用户
,我希望他们得到一个更具体
的
错误,例如,如果抛出MyException,显示一个503错误。permission='view') raise HTTPServiceUnavailable(exc.message) 但是,由于某些原因,这是未经
授权
<em
浏览 1
提问于2015-01-26
得票数 2
回答已采纳
2
回答
高级.NET成员资格/角色提供程序
、
、
、
我需要一个具有以下功能
的
RoleProvider:
基于
其有权访问
的
系统
中
动态
分配
的
任务对IPrincipals进行身份验证/
授权
显示当前登录人员
的
报告,以及其他常见使用统计信息。我很确定我将不得不推出我自己
的
,但我想确保我没有错过OSS
的
东西,甚至来自微软
的
东西。我也在使用ASP.NET MVC,所以我
的
基本计划是编写一个自定义属
浏览 4
提问于2009-11-04
得票数 0
1
回答
利用WSO2对
基于
web
的
企业应用程序进行身份验证和
授权
、
我们希望使用WSO2作为内部和外部应用程序
的
IAM框架。 WSO2应该能够使用LDAP ()或外部
用户
的
其他数据源对
用户
进行身份验证。我们希望在WSO2示例
中
配置API访问级别:
基于
角色
的
授权
(或
基于
策略),其中可以配置谁可以使用Http谓词访问哪个web。我们应该能够
动态
地添加/更新/删除
用户
,通过WSO2 API更新
授权
策略
浏览 4
提问于2017-12-05
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券