【发布时间】:2014-04-25 15:57:52
【问题描述】:
我打算构建一个两层应用程序,带有一个后端(java,可能是 spring MVC),它将 JSON 传递到前端(PHP,Drupal7)。我只希望前端应用程序暴露给外界,在传统环境中,我可能会将后端应用在防火墙内的某些端口上(假设这两个部分都在 FW 中运行)。
这可以在 Google App Engine 环境中进行吗?
【问题讨论】:
-
怎么样 - (A) 后端应用程序的 API 身份验证,以及; (B) 不发布 Java 应用的 GAE URL 或 API 文档;够了吗?通过晦涩难懂(没有发布的信息/ URL)和部分主动身份验证(API),这将是巧妙的安全性。使任何人几乎不可能直接访问您的 Java 应用程序。我是 GAE 和 Web 应用程序开发的绝对新手 - 刚刚阅读了大量文章和 SO Q&A - 所以请接受这个建议。
标签: java spring google-app-engine firewall