这是我的大学处理身份验证的方式:我们将用户重定向到一个网站,他们输入他们的用户名和密码,然后他们使用用户名和在查询字符串中传递的登录密钥被重定向回我们。当我们找回用户时,我们调用大学数据库中的一个存储过程,它获取用户名、登录密钥和 IP 地址,并告诉我们这是否有效。
我已经设置了一个 Django 自定义身份验证后端来处理所有这一切。我是否让它能够接受密码参数(因为我们实际上并没有使用他们的密码)是否有任何不同?现在,我已将其设置为将登录密钥作为密码参数。将其更改为将其作为登录密钥而不是密码对我来说是好是坏还是两者都不是?