GAE的任务,是通过网址安全设计?(GAE task, are the urls secure by

2019-11-04 04:24发布

我想在任务包我的周围谷歌应用程序引擎的头,更具体。

我的问题是关于安全的,如果我这样定义一个队列:

- url: /queues/long-task
  script: urlhandlers.QueueLongTask.app
  login: admin

我将确保/队列/长期的任务只能由管理员和任务系统的访问? 我没能找到谷歌文档中关于这个参考。

先感谢您

Answer 1:

你是正确的,登录:admin照顾它。

在这里你可以找到文档的更多信息: https://cloud.google.com/appengine/docs/python/taskqueue/overview-push#Python_Securing_URLs_for_tasks

您也可以使用像头X-AppEngine-QueueName如果你想这样做,只有当这是从一个任务调用具体的事情:

“这些头被谷歌App Engine的内部设置。如果您的请求处理程序发现任何这些头,它可以信任该请求是一个任务队列请求。如果上述任何头存在于外部用户请求您的应用程序,他们被剥夺“。



文章来源: GAE task, are the urls secure by design?