Değişen Django etkileri'In SECRET_KEY | Netgez.com
SORU
2 Mart 2013, CUMARTESİ


DeÄŸiÅŸen Django etkileri'In SECRET_KEY

Bir hata yaptım ve benim Django projesi SECRET_KEY ortak bir depo içine işledi.

Bu anahtar gizli dokümanlar https://docs.djangoproject.com/en/dev/ref/settings/#std:setting-SECRET_KEY göre saklayın

Django projesi canlı ve aktif kullanıcılar bir süredir yürütüyor. SECRET_KEY değiştirirsem etkileri nelerdir? Mevcut kullanıcılar, çerezler, oturumlar, vb herhangi etkilenecek? Belli ki, SECRET_KEY yeni artık halka açık bir yerde saklanır.

CEVAP
13 Mart 2013, ÇARŞAMBA


Edit: Bu cevap django 1.5 dayanmaktadır

SECRET_KEY çeşitli pek çok yerde kullanılır, etkilenen ne ilk işaret eder ve bu liste üzerinden gitmek ve etkileri konusunda kesin bir açıklama vermeye çalışın.

Şeyler listesinde doğrudan ya da dolaylı olarak SECRET_KEY kullanarak:

Gerçekte öğeleri burada listelenen bir sürü tohum için kullandığı django.utils.crypt.get_random_string() SECRET_KEY rasgele motoru kullanın. Bu SECRET_KEY değer bir değişiklik tarafından etkilenen olmayacaktır.

Kullanıcı deneyimi doğrudan değer bir değişiklik tarafından etkilenen:

  • oturumlar, deÅŸifre kıracak herhangi bir oturum için geçerli verileri arka uç (kurabiye, veritabanı, dosya tabanlı veya önbellek).
  • reset token gönderdim bile iÅŸe yaramaz ÅŸifre, kullanıcıların yeni bir tane sor.
  • yorum formu django.contrib.comments kullanıyorsanız) eÄŸer deÄŸer ve deÄŸer deÄŸiÅŸtirmek teslim etmeden önce istendi eÄŸer doÄŸrular deÄŸil. Bu çok küçük ama kullanıcı için kafa karıştırıcı olabilir.
  • mesajlar (django.contrib.messages) sunucu tarafı yorum formu olarak aynı zaman ve koÅŸullarda doÄŸrulama yapmaz.

Bunu PaylaÅŸ:
  • Google+
  • E-Posta
Etiketler:

YORUMLAR

SPONSOR VİDEO

Rastgele Yazarlar

  • boniver

    boniver

    17 NİSAN 2006
  • Electro Posé

    Electro PosÃ

    21 ÅžUBAT 2013
  • FD2097

    FD2097

    21 HAZİRAN 2009