1

私は Django を使用して簡単なブログを書いており、エントリを JSON として に送信して投稿できるようにする Python CLI スクリプトを含めていますblog.com/post。明らかに、誰かが自分のブログにエントリを投稿できるようにしたくないので、セキュリティ対策を講じる必要があります。

URL パラメーターとして渡されるパスワードは、開始するのに適しているようです。POST を に送信しますblog.com/post?key=foobar。安全を期すために、これをソルト化およびハッシュ化してサーバーに保存する必要があります。必要なのはこれだけですか?準備ができたら、コードを Github にアップすることも計画しています。これは、私が行うセキュリティ上の決定に影響しますか?

4

1 に答える 1

2

Tbh私は車輪の再発明を気にしないで、REST呼び出しを達成するためのいくつかの良い方法を実装するdjango-tastypieを見てください。djangoとapiキー認証(およびその他いくつか)が付属しており、カスタム認証動作を追加できます

于 2012-06-13T14:48:32.803 に答える