GAE/python2.7 アプリにパスワード ストレージを実装する必要があります。私はすでに認証用の Cookie を実装しており、すでにアカウント/ユーザー モデルを持っており、サード パーティによる認証も既に持っています。ここで、パスワードによる認証を追加する必要があります (顧客の要求)。
パスワードを安全に保管したい。いくつかのオプション (以下) を特定しましたが、それは賢明だと思われますが、これまでパスワード ストレージを実装したことがないため、何がわからないのかわかりません。問題が発生するのを待つより、問題を回避したい。
私の質問は: これは GAE のベスト プラクティスですか? そうでない場合、何ですか?
保存する前にパスワードをハッシュして比較する方法だけを探していることに注意してください。フルスタックのユーザー モジュールは必要ありません。
役立つ以前の質問を既に確認しましたが、問題を直接解決することはできません。
オプション:
Djangoを使用します。何かのようなもの
import django.contrib.auth.hashers as foo to_store_in_db = foo.make_password(conforming_password) # later passes = foo.check_password(entered_password, password_from_db)
(現在、アプリで Django を使用していないため、好きな方を使用できますが、1.4 を提案しています。これは、GAE で利用可能な最新のものであり、'latest' の移動ターゲットではないためです)
webapp2_extras.securityを使用- 上記と同様ですが、
generate_password_hash() #Seems like it only supports md5/sha1 check_password_hash()
ありがとう
トム