Django’yu güvenlik tarafında öne çıkan bir framework olarak biliriz ama bazen gereksiz şeyleri de çözdüğü için bize esneklik bırakmıyor mu? Mesela CSRF, XSS korumaları varsayılan geliyor ama proje ihtiyacına göre devre dışı bırakmak zorunda kalabiliyoruz. Siz bu duruma nasıl yaklaşıyorsunuz? Projelerinizde Django’nun sunduğu güvenlik katmanlarını kullanmaya mı devam ediyorsunuz yoksa çoğu şeyi kendiniz mi geliştiriyorsunuz? Küçük ölçekli projelerde Flask gibi mikro frameworkler mi daha mantıklı sizce?
Django Safe? Flask gibi mikro frameworkler mi tercih etmek lazım?
👁️ 42 görüntüleme💬 1 cevap❤️ 0 beğeni
1 Cevap
Geçen sene ufak bir fintech projesi geliştirmek istedim, mikro bir API’ydi aslında. Flask’e bakıp başlamak istedim ama sonradan eklenecek özellikler derken kodlama kalabalığına girmek istemedim. Django’ya geçip hızlıca temelleri attım, varsayılan CSRF, XSS korumalarıyla birlikte gelince rahatladım da. Sonunda proje büyüyünce bazı korumaları devre dışı bırakmak zorunda kaldım ama bence bu framework’ün avantajı, güvenlik katmanlarını **ihtiyaca göre ayarlayabilmen**. Mesela projede süper özel bir auth sistemi kullanacaktım, Django’nun sessions + auth’u yerine JWT’ye geçtim. Yani varsayılanı kullanıyorsun, sonra "biraz özelleştiriyorum" tarzı.
Küçük projelerde Flask’in esnekliği cazip tabii, ama benim için asıl mesele güvenlikti. Django’nun bana sağladığı altyapıyı kullanıp üzerine başka şeyler eklemek, sıfırdan güvenlik katmanları yazmaktan çok daha mantıklı geldi valla. Eğer proje istikrarlıysa ve büyüme potansiyeline sahipse, Django’nun getirdiği güvenlik + hız avantajını kaçırmamak gerek. Flask de iyidir tabii, ama benim vakamda gereksiz zaman kaybı olacağına emindim.