[pyar] Generacion de tokens

DF-- dj.foguelman en gmail.com
Jue Mayo 17 00:37:13 ART 2012


Hola !

2012/5/11 Eka (Esteban Feldman) <ekagaurangadas en gmail.com>

> Hola gente. Alguien uso http://pypi.python.org/pypi/tokenlib/0.1.0 ? La
> recomiendan?
>


La verdad, no la usé nunca pero, usarías una versión 0.1.0 para generar un
token? Yo lo pensaría 2 veces.

Mirando el còdigo llama a las api nativas de hashing hmac y hashlib aunque
no pareciera hacer nada estrambotico, lo q me da dudas es esto:

#  Default parameters for the TokenManager class.
#  We store these at module level so that module-level convenience
#  functions will have a consistent view of e.g. the default secret.
DEFAULT_SECRET = os.urandom(32)
DEFAULT_TIMEOUT = 5 * 60
DEFAULT_HASHMOD = hashlib.sha1


class TokenManager(object):
...

    def __init__(self, secret=None, timeout=None, hashmod=None):
        if secret is None:
            secret = DEFAULT_SECRET

Como el DEFAULT_SECRET se guarda a nivel modulo nunca se regenera y si
creas 2 TokenManager van a compartir el secreto.

Y no, no tengo una lib para recomendar.

*hey gente que usa django!* q usan para hacer oauth?


Bueno, nada, tengo mucha gripe como para seguir en la compu sin desmayarme.

Salú, D.

[bonus]
http://chargen.matasano.com/chargen/2009/7/22/if-youre-typing-the-letters-a-e-s-into-your-code-youre-doing.html
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://listas.python.org.ar/pipermail/pyar/attachments/20120517/23380968/attachment.html>


More information about the pyar mailing list