Я создаю веб-приложение, используя Pyramid с сеансами Beaker.
Я хотел бы сохранить идентификатор пользователя в request.session['user_id']
и некоторую другую информацию после успешного входа в систему, а затем использовать ее для проверки, выполнил ли пользователь вход в систему:
if 'user_id' in request.session:
# user signed in
else:
# user not signed in or session is expired
Вопрос в следующем: безопасно ли полагаться на сеансы или будет лучше и / или безопаснее использовать authenticated_userid()
Pyramid с remember()
и forget()
с pyramid.security
?