选择 OpenID 进行身份验证后,我一直在研究具有以下要求的应用引擎的授权框架:
- 能够创建和编辑用户组
- 具有添加、编辑、删除等内置权限
- 具有合理的默认值,例如对象的创建者可以编辑/删除,但其他人不能
足够了解安全权限是在没有大量大脑的情况下自行实现的一个坏主意,我一直在阅读 django http://docs.djangoproject.com/en/dev/topics/auth/和tipfy http:// www.tipfy.org/wiki/extensions/acl/选择一个已经在烤箱中烹饪了一段时间的。
哪个更容易/更可扩展尚不清楚,所以我希望能够通过经验、建议或其他建议做出明智的决定?