【发布时间】:2018-04-09 16:01:24
【问题描述】:
我想知道其他人正在做什么以使用数据存储区公开 REST api 端点(使用应用程序引擎标准)。我想使用 urlsafe 密钥,但是 1 - 我不想直接传递这些数据,因为它会带来安全风险,因为应用引擎对应用引擎的调用是通过公共 ip 公开的,以及 2 - 生成的密钥非常很长,当需要将多个作为查询参数传递以形成获取请求时(并且可能会超出浏览器字符限制),这将不是很好。
我在想也许使用某种压缩来压缩 urlsafe 键,这将解决 1 和 2,但想看看是否有更好的方法来创建 REST 端点。或者如果某种类型的压缩方法已经被烘焙到 ndb 中?
【问题讨论】:
-
API 密钥通常被认为是不安全的。有关详细信息,您可以查看Why and When to Use API Keys 文档页面。
-
@George ndb urlsafe 密钥与 API 密钥无关,只是在数据存储中检索对象的一种机制。
标签: rest google-app-engine google-cloud-datastore app-engine-ndb google-app-engine-python