我想在一个小型 Pyramid Web 应用程序中使用 OpenID 身份验证。我发现的大多数项目都是旧的和/或它们的状态不清楚。我的要求很简单:
我想保护对应用程序某些部分的访问。这不是高安全性的东西,但我不想关心用户注册、密码加密……没有花哨的集成多个身份验证源,……
是否有一个简单的、已知的有效解决方案?
我过去使用velruse在 Pyramid 上进行 OpenID 身份验证,效果很好。
但是,如果您想要的只是一种无需处理无聊部分即可对用户进行身份验证的方法,那么Mozilla Persona可能就是您正在寻找的。与 OpenID 相比的优势之一是可以使用任何电子邮件地址登录;它不仅限于 OpenID 地址。有一个易于使用的库可以将它与角色一起使用(免责声明:我写的)。