2024-09-28 22:42:41 发布
网友
在不使用Google用户的情况下,如何处理登录和注销/创建用户?我想要更多的选择,然后只是电子邮件和密码。这只是一个用我需要的字段制作用户模型的例子吗?安全吗?在
或者,有没有一种方法可以让用户使用googleid登录,但不被重定向到实际的Google页面?在
如果你使用你自己的用户模型,你也需要做你自己的会话处理;AppEngineUsersAPI在后台为你创建登录会话。在
另外,虽然这应该很明显,但您不应该以明文形式存储用户的密码;存储一个SHA-1哈希值,并在用户登录时将其与用户提交的密码的哈希值进行比较。在
我建议使用OpenID,请参阅here了解更多类似堆栈溢出的信息!-)在
如果你使用你自己的用户模型,你也需要做你自己的会话处理;AppEngineUsersAPI在后台为你创建登录会话。在
另外,虽然这应该很明显,但您不应该以明文形式存储用户的密码;存储一个SHA-1哈希值,并在用户登录时将其与用户提交的密码的哈希值进行比较。在
我建议使用OpenID,请参阅here了解更多类似堆栈溢出的信息!-)在
相关问题 更多 >
编程相关推荐