Pull to refresh

Comments 4

Настройки "LOGIN_ATTEMPTS_LIMIT" и "LOGIN_ATTEMPTS_TIMEOUT" - это, кажется, уже не ванильная Django, в доках такого нет

Поискал в исходниках Джанго параметры LOGIN_ATTEMPTS_LIMIT и LOGIN_ATTEMPTS_TIMEOUT, не нашел.
Эти параметры из библиотеки django-allauth: https://github.com/pennersr/django-allauth.

Атрибута failed_attempts также нет в стандартной модели User, нужно расширять эту модель и вводить дополнительную логику для обработки этого поля, есть примеры здесь:
https://docs.fluidattacks.com/criteria/fixes/python/053/
https://medium.com/@JSobral/the-art-of-software-testing-from-glenford-myers-871ac1073264

Не рекламы ради, а ради улучшения контента пошарю ссылку на пост про защиту Django

https://t.me/poxek/4134

А что по поводу JWT токенов для авторизации?

Sign up to leave a comment.