Простой пример управления пользователями для Google App Engine? - PullRequest
17 голосов
/ 23 июня 2009

Я новичок в Google App Engine. Пока я просматривал учебник, я обнаружил, что некоторые вещи, которые мы делаем в php-mysql, недоступны в GAE. Например, в хранилище данных функция автоматического увеличения недоступна. Также меня смущает управление сессиями в GAE. В общем, я запутался и не могу представить себе все это.

Посоветуйте, пожалуйста, простую систему управления пользователями с регистрацией пользователей, входом в систему, выходом из системы, сеансом (создание, управление, уничтожение) с хранилищем данных. Также, пожалуйста, сообщите мне, где я могу получить простые, но эффективные примеры.

Спасибо заранее.

Ответы [ 3 ]

22 голосов
/ 23 июня 2009

Я склонен использовать свой собственный пользователь и управление сессиями

Для моих веб-обработчиков я прикреплю декоратор с именем session и один с именем authorize. Декоратор session присоединяет сеанс к каждому запросу, а декоратор authorize проверяет, авторизован ли пользователь.

(Предупреждение: декоратор авторизации относится к тому, как я разрабатываю свои приложения - имя пользователя является первым параметром в большинстве запросов).

Так, например, веб-обработчик может выглядеть так:

class UserProfile(webapp.RequestHandler):
  @session
  @authorize
  def get(self, user):
     # Do some funky stuff
     # The session is attached to the self object.
     someObjectAttachedToSession = self.SessionObj.SomeStuff
     self.response.out.write("hello %s" % user)

В приведенном выше коде декоратор session добавляет некоторые сессионные материалы, которые мне нужны, на основе файлов cookie, которые присутствуют в запросе. Заголовок authorize гарантирует, что пользователь сможет получить доступ к странице только в том случае, если сеанс правильный.

Код декораторов ниже:

import functools
from model import Session
import logging

def authorize(redirectTo = "/"):
    def factory(method):
        'Ensures that when an auth cookie is presented to the request that is is valid'
        @functools.wraps(method)
        def wrapper(self, *args, **kwargs):

            #Get the session parameters
            auth_id = self.request.cookies.get('auth_id', '')
            session_id = self.request.cookies.get('session_id', '')

            #Check the db for the session
            session = Session.GetSession(session_id, auth_id)           

            if session is None:
                self.redirect(redirectTo)
                return
            else:
                if session.settings is None:
                    self.redirect(redirectTo)
                    return

                username = session.settings.key().name()

                if len(args) > 0:               
                    if username != args[0]:
                        # The user is allowed to view this page.
                        self.redirect(redirectTo)
                        return

            result = method(self, *args, **kwargs)

            return result
        return wrapper
    return factory

def session(method):
    'Ensures that the sessions object (if it exists) is attached to the request.'
    @functools.wraps(method)
    def wrapper(self, *args, **kwargs):

        #Get the session parameters
        auth_id = self.request.cookies.get('auth_id', '')
        session_id = self.request.cookies.get('session_id', '')

        #Check the db for the session
        session = Session.GetSession(session_id, auth_id)           

        if session is None:
            session = Session()
            session.session_id = Session.MakeId()
            session.auth_token = Session.MakeId()
            session.put()

        # Attach the session to the method
        self.SessionObj = session           

        #Call the handler.          
        result = method(self, *args, **kwargs)

        self.response.headers.add_header('Set-Cookie', 'auth_id=%s; path=/; HttpOnly' % str(session.auth_token))
        self.response.headers.add_header('Set-Cookie', 'session_id=%s; path=/; HttpOnly' % str(session.session_id))

        return result
    return wrapper

def redirect(method, redirect = "/user/"):
    'When a known user is logged in redirect them to their home page'
    @functools.wraps(method)
    def wrapper(self, *args, **kwargs):
        try:    
            if self.SessionObj is not None:
                if self.SessionObj.settings is not None:
                    # Check that the session is correct
                    username = self.SessionObj.settings.key().name()

                    self.redirect(redirect + username)
                    return
        except:
            pass
        return method(self, *args, **kwargs)
    return wrapper
6 голосов
/ 23 июня 2009

Django - ваша лучшая ставка - с версией, на которую я вам указал, аутентификация и сессии должны "просто работать" в соответствии с документами Django. эта статья дает простые инструкции и пример того, как действовать дальше.

Для сеансов Django см. здесь ; для Django auth, здесь .

1 голос
/ 23 июня 2009

Вы не пишете управление пользователями и регистрацию и все такое, потому что вы используете собственные службы аутентификации Google. Все это включено в документацию App Engine.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...