repoze.who是一種身份驗證和識別框架WSGI任意應用程序。 repoze.who可配置或者作為WSGI中間件或作為由應用使用的API。
repoze.who由Zope的2的插入式驗證服務(PAS)的啟發(但repoze.who並不依賴於Zope的任何方式;它為任何WSGI應用程序非常有用)。它沒有提供設施進行授權(確保用戶是否能夠或不能夠執行該請求所隱含的操作)。這被認為是WSGI應用的領域。
看到這個包的docs子目錄(也可至少暫時在http://static.repoze.org/whodocs)了解更多信息。
什麼在此版本中是新的
- 在auth_tkt插件:剝去任何端口號從生成的Cookie的“域”。 http://bugs.repoze.org/issue66
- 進一步硬化中間件,調用close()上的迭代,即使引發異常的缺失挑戰者。 http://bugs.repoze.org/issue174
在什麼版本的新 2.0 Beta 1的:
- 在啟用規範使用日誌模塊的配置機制。見http://docs.python.org/dev/howto/logging.html#configuring-logging-for-a-library感謝jgoldsmith的補丁:http://bugs.repoze.org/issue178
- repoze.who.plugins.htpasswd:對基於定時的攻擊
要求:
- 在Python的
評論沒有發現