Pergunta

Existe uma biblioteca python flegged completo para OAuth? Eu não encontrei qualquer alça que reemissão de tokens OAuth, uma vez que expirar (Passo 5 na Yahoo OAuth fluir ).

Então, o que é o mais completo? Eu tentei o de oauth.net , e não lidar com oauth_session_handle que a especificação OAuth diz é necessária se o terminal devolve-lo (como o Yahoo faz).

Então, o que biblioteca eu deveria estar usando? todos eles são incompletos e eu tenho que fazer isso sozinho?

Foi útil?

Solução

Eu acho que de Leah Culver python-oauth (que você já encontrou) é a melhor partida apontar, mesmo que não é completa.

Leah tem um espelho no github que tornaria mais fácil para colaborar: http://github.com/leah/python-oauth/tree/master/oauth/

Atualizar : Tal como está hoje, parece que python-oauth2 de SimpleGeo é o melhor ponto de partida.

Outras dicas

Rauth é o novo melhor resposta, tanto quanto eu estou preocupado. Wraps solicita biblioteca e está bem conservado.

OAuth site oficial recomenda tanto Rauth e oauthlib . Citando eles sobre Rauth :

Max Countryman mantém a Rauth e é considerado o mais up-to-date e implementação testado unidade de OAuth para Python.

Em relação oauthlib :

Outra grande biblioteca é OAuthlib que implementa a mais recente RFC, incluindo cliente e servidor.

UPDATE: 09 de fevereiro de 2019

Ambas as bibliotecas ainda são mencionados no OAuth libs recomendado para Python , mas olhando para sua Github página, oauthlib foi mais freqüência mantida.

Confira biblioteca de Mike Knapp em GitHub . Agradável e simples, não necessita ser instalado. E trabalhos no Google App Engine.

pedidos biblioteca de Uso Kenneth Reitz juntamente com o solicitações de-oauth plug-in ligado fora de http://docs.python-requests.org/en/latest/community/out-there/

No entanto, outra resposta para a 9-year-old questão. O que se segue são bibliotecas para OAuth 2.0 e OpenID Ligação e implementações exemplo escritos em Python. Note-se que eles usam Authlete como um serviço de back-end.

  1. authlete-python: biblioteca para Python ( GitHub , PyPI )
  2. authlete-python-django: biblioteca para Django ( GitHub , PyPI )
  3. django-oauth-servidor : implementação de exemplo de um servidor de autorização
  4. django-resource-servidor : implementação de exemplo de um servidor de recursos

A questão foi publicada em 2009. Desde então, muitas especificações importantes foram desenvolvidos. A seguir estão alguns exemplos.

Agora o volume de especificações relacionadas com OAuth 2.0 e OpenID Connect é enorme, implementações de pleno direito são raros. Por exemplo, no momento da redação deste texto (20 de agosto de 2019), o número de certificado OpenID implementações provedor que suporte API-grade financeira (FAPI) é apenas 4. Além disso, o número de implementações OpenID Provider certificados que o apoio básico OP, OP implícita, OP Hybrid, configuração OP, Dynamic OP e Forma pós-operatório é 5. (Authlete é a única aplicação que está incluído em ambos)

A seguir estão alguns pontos consideração para OUAth 2,0 implementações:

  1. RFC 7636 de apoio (importante para a segurança)
  2. Suporte OpenID Connect (ou apenas OAuth 2.0?)
  3. Financial grau API (FAPI) apoio, se você precisa de maior segurança. Veja " Financeiro de grau API (FAPI), explicado por uma implementador " para detalhes técnicos.
Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top