いくつかのログイン試行に失敗した後に、がDjangoユーザアカウントをロックするための洗練された方法を探しています。ログイン試行回数が多すぎるとユーザをロックする
「私は何を試しましたか?」:私はSOに同様の質問のために失敗し見ている
は(この質問がDUPである場合、これを削除するにはコメントを投稿してください)。
現在、私は他の開発者の経験を探しています。私は答えを整理しないために試したことについて話をしたくないです。
追加情報として、このアプリケーションにはUserProfileが有効になっていません(ただし、その価値がある場合は有効にできます)。
は、私の意見では貧弱なデザインです。悪意のある第三者が意図的に知られている(または予想される)アカウントを突き飛ばして、実際のユーザーをロックアウトする可能性があります。 IPなどに基づくブロッキング(またはおそらくは、ヘルブロック)が好ましい。そのより高いセキュリティ、おそらく2つの組み合わせが必要な場合、IPブロックはより少ない試行回数で発生します。 –
認証されていないユーザーに対してアカウントをロックしているという点はありませんか?軽度の不便は妥協したアカウントよりはるかに優れていますか? – DylanYoung