【发布时间】:2012-11-24 08:06:30
【问题描述】:
与ScriptDb in Library accessed by WebApp 中的星座相似,并且那里给出的答案也适用于这个问题:
当已发布的 WebApp(每个人都可以访问并以访问用户身份运行)正在使用库时,需要将此库共享给公众(拥有链接的人),否则会出现错误
“您无权访问您的脚本使用的库...,或者它已被删除。”
这意味着,每个拥有我图书馆链接的人都可以看到所有宝贵的源代码。现在的问题是,有人能猜出那个链接,它看起来像
https://script.google.com/a/macros/..../d/Mmov_2Lg8BnmygsjmTBZMqKFZSw7a2n3o/edit?template=default
或者这个链接既不包含在传递给使用 WebApp 的网络内容中,也不能从库的(猜测的)名称中轻松派生?如果上述链接中以 Mmov_2Lg8B 开头的字符串不知何故是库的编码名称和版本号,并且算法在两个方向上都有效,那么情况就是如此。
总结:已发布 WebApp 的源代码对用户不可见,但该 App 使用的所有库都可以被拥有链接的每个人看到。这个链接容易猜到吗?或者是否有完全不同的方法来保持库的源代码私有?
【问题讨论】: