私はGoogle App Engineを中心に、具体的にはTasksで頭を覆そうとしています。GAEタスクは、設計上安全なURLですか?
私の質問は、私は次のようにキューを定義した場合、セキュリティに関するものです:?
- url: /queues/long-task
script: urlhandlers.QueueLongTask.app
login: admin
私は/キュー/ロングタスクのみを管理し、タスクシステムによってアクセスすることができることを確認してくださいう私はGoogleのドキュメントでこれに関するリファレンスを見つけることができませんでした。
ありがとうございました
ありがとうございますが、ヘッダについての部分は気になります。クライアントとしては、例えば 'X-AppEngine-QueueName'を含むヘッダにリクエストを追加できます。 GAEはクライアントにこのヘッダーを追加させないようにしますか? –
あなたはそれらを追加することができますが、アプリエンジンはそれらを削除します: "上記のヘッダーのいずれかがあなたのアプリへの外部ユーザーリクエストに存在する場合、それらは取り除かれます。 – Zebs