Должен ли быть авторизация на сайте сообщества? - PullRequest
0 голосов
/ 18 марта 2019

Я улучшаю архитектуру веб-сайта для сообщества с открытым исходным кодом .Я хочу предоставить некоторые опции (или функции) аутентифицированным пользователям только потому, что сообщество с открытым исходным кодом всегда содержит тысячи участников, что приводит к вероятности спама ,Я добавляю OAuth с помощью GitHub , который может предотвратить спам пользователей.

Все, что я хотел бы знать, следует ли мне добавить OAuth на веб-сайте сообщества с открытым исходным кодом илине?Это хорошая практика?или есть какой-то другой способ, который я должен сделать, чтобы предотвратить пользовательский спам?

Я хочу предотвратить спам, например, пользователь-2 не может обновить профиль пользователя-1 (просто пример донне хочу выполнять эту задачу)

1 Ответ

1 голос
/ 18 марта 2019

Если вы не создаете сайт с таргетингом на анон, то да, нужны профили пользователей.Если пользовательский поток вашего сайта предлагает редактировать профили других пользователей, вы можете разрешить это в django, но почему?Профили пользователей обычно доступны для редактирования только владельцам.

Узнайте, какого поставщика OAuth предпочитают ваши пользователи. django-allauth и аналогичные приложения дают вам возможность легко добавить OAuth любого из сотен провайдеров, поэтому ваши пользователи хотят использовать только вопрос.

...