【问题标题】:Security of Datastore Remote API?数据存储远程 API 的安全性?
【发布时间】:2012-01-09 14:56:37
【问题描述】:

我想使用 Datastore Remote API 在两个 GAE 应用程序之间共享数据 (http://code.google.com/appengine/docs/java/tools/remoteapi.html) 为此,我知道我需要向我的 GAE 应用程序添加一个 servlet,但我有点担心安全性。理想情况下,我希望这个 servlet 仅对其他 GAE 应用程序可见,而对 Google 数据中心之外的其他客户端不可见。有没有办法配置这个?

【问题讨论】:

    标签: google-app-engine


    【解决方案1】:

    remote_api 只能由您的应用程序的管理员访问,除非您另行配置。

    【讨论】:

    • 谢谢,但如果我的另一个应用程序正在使用 remote_api,这是否被视为“管理员”请求,就像 cron 作业一样?
    • @sdonze 仅当您专门配置 remote_api 以允许来自另一个应用程序的请求(在这种情况下,仅允许该应用程序 ID)。
    猜你喜欢
    • 2011-04-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-11-29
    • 2012-02-01
    • 2013-08-11
    • 2013-05-30
    • 2012-06-05
    相关资源
    最近更新 更多