【发布时间】:2011-07-10 02:06:30
【问题描述】:
我有兴趣在 Google App Engine 上构建一个平台,其中一个主应用程序为多个子应用程序(Web 门户)提供通用功能。
主应用:
- 提供常见的社交网络功能
- 普通用户数据库
- 使用 Web 服务 API 进行交互
子应用(网络门户):
- 连接到主应用程序以获取用户数据库和社交网络功能
- 对本地功能使用本地业务逻辑
我的设计计划是:
- 主应用程序和子应用程序将 GAE Appspot 上的单个应用程序(适用于 易于管理)
- 全部都将通过 REST/JSON 进行通信?
- 我将为所有应用启用计费功能,以便 没有什么是反对谷歌的使用 政策。
- 将使用 SSL 登录主应用程序,稍后使用令牌 (cookie) 用于进一步互动
谁能发现风险并提出改进建议?
【问题讨论】:
-
不要用 SSL 那样做,这有点违背目的。
-
我不明白你为什么认为“主子关系”会更容易管理。你能解释一下吗?如果你放弃它,那么 1.、2. 和 3. 就变得无关紧要了。并且 4. 既不存在也不存在。
-
@Fibericon:由于我所有的应用程序都是私有的,我需要保护它们的数据,我正在考虑使用 SSL。这会更慢吗?你认为有更好的方法吗?请提出建议。
-
@Glenn:你说得对,它们都是依赖于某些其他 Web 服务来提供其功能的应用程序。
-
@Glenn:将整个平台作为单个应用程序将非常复杂且难以管理。这就是为什么我正在考虑将它们分解成单独的应用程序,以便它们可以轻松升级和管理。
标签: google-app-engine rest soa restful-authentication architecture