2011-12-15 71 views
1

我需要使用Django創建用戶認證和一些Web服務(客戶端將是Android)。我的計劃是使用內置的Django身份驗證,基於cookie的會話和帶有JSON數據的Web服務RESTFUL。使用Django實現的Web服務中的安全問題?

是否有任何安全問題我應該擔心或內置的工具應該沒問題?

謝謝

+0

我已經使用本地身份驗證沒有任何問題。 Out公司已經進行了一些非常積極的測試。我會更多地依賴開源代碼,而不是我自己構建的自定義代碼。 – Glycerine 2011-12-15 15:10:59

回答

0

我認爲,沒有。基於Cookie的會話是安全的。很多網站使用內置的Django身份驗證,一切正常。