【发布时间】:2017-04-25 08:05:21
【问题描述】:
假设我想为 Google Waves 创建游戏“剪刀石头布”。 我正在考虑将其实现为 Wave Gadget。
这个想法很简单:所有参与者都将他们的决定发送到我的云端 应用程序(它是一个 Appengine Java 应用程序),我的服务器部分收集 这些数据在所有参与者之前不会分享给任何人 完成他们的选择。在此之后,选择将共享给所有人 参与者和获胜者已确定。
我可以使用wave.getViewer().getId() 来识别服务器上的用户
在gadgets.io.makeRequest 期间。我工作完美。
但是,在服务器端,我怎样才能确保传入的请求是
真的来自这个特定的波浪用户吗? (我怎么能批准那波
参与者ID没有在客户端被黑?任何波浪容器
允许确定 Wave 参与者 ID 的签名可用?)
Google Wave 参与者身份验证的最佳做法是什么 在我的应用引擎方面?如果可能,请提供示例。
我的实际小工具更复杂,但问题如上所述 以上。
【问题讨论】:
标签: java security google-app-engine google-wave