voy a poner en práctica OAuth 2.0 y API REST con élOAuth 2.0. No hay sesión? (Sin estado)
conceder permisos por diferentes usuarios y también a escala bien.
Para escalar bien, sin estado es más fácil porque no hay
NO archivo, base de datos de la sesión, con base en memoria con él.
A continuación se muestra cómo entiendo OAuth 2.
- OAuth Servidor dar un token de acceso a un usuario.
- El token de acceso del usuario se almacena en una cookie.
- Cuando el usuario accede a la API REST, el usuario lo envía con el token de acceso.
- El servidor recibe la solicitud con el token de acceso.
- Servidor para averiguar si el token de acceso es válido y el usuario tiene permiso para hacer la solicitud.
- Hacer o rechazar en función del privilegio del usuario.
por lo que no tiene que preocuparse de almacenamiento de sesión. ¿Derecha?
Eche un vistazo a esta biblioteca https://pypi.python.org/pypi/python-oauth2 – DarkAnthey