- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
我已经设置了一个测试谷歌云端点 api 并让它运行得非常快。它运行良好,在 iOS 模拟器中使用测试应用程序,并使用 Google 的 APIs Explorer。该 API 目前对所有人开放,无需身份验证。
我想:设置应用程序可以使用的 API key 或系统凭据,以确保它可以单独访问 api - 拒绝所有其他人。
Google Endpoints Auth 文档中的方法 (1) 是使用 Google Developers Console (2) 创建 OAuth 2.0 客户端 ID。因此,我为类型为 iOS 的已安装应用程序创建了一个 ID。到目前为止一切顺利。
在应用程序中,GTLService 对象如下所示...
-(GTLServiceDemogaeapi *)myApiService {
GTMOAuth2Authentication *auth = [[GTMOAuth2Authentication alloc] init];
auth.clientID = @"10???????????????????ie.apps.googleusercontent.com";
auth.clientSecret = @"z????????????3";
auth.scope = @"https://www.googleapis.com/auth/userinfo.email";
static GTLServiceDemogaeapi *service = nil;
if (!service) {
service = [[GTLServiceDemogaeapi alloc] init];
service.authorizer = auth;
service.retryEnabled = YES;
[GTMHTTPFetcher setLoggingEnabled:YES];
}
return service;
}
在 GAE 上,我指定了 (allowed_client_ids 并向方法中添加了用户检查...
@endpoints.api(name='demogaeapi', version='v1',
allowed_client_ids=['10?????????????ie.apps.googleusercontent.com',
endpoints.API_EXPLORER_CLIENT_ID],
scopes=[endpoints.EMAIL_SCOPE],
description='My Demo API')
class MyApi(remote.Service):
@TestModel.method(path='testmodel/{id}', name='testmodel.insert', http_method='POST')
def testModelInsert(self, test_model):
current_user = endpoints.get_current_user()
if current_user is None:
raise endpoints.UnauthorizedException('Invalid token.')
current_user 始终是 None 因此该方法将始终引发异常。这似乎是一个已知问题问题 8848:Google Cloud Enpoints get_current_user API doesn't fill user_id (3) 没有希望很快得到修复。
编辑:2015 年 5 月 15 日 - Google 发布了 Issue 8848 status WontFix。
我看到可以使用 API key ,但虽然我已经能够创建一个 - 但我还没有找到在后端启用它的方法。我还注意到这种方法有一个很大的漏洞,Google 的 APIs Explorer 可以解决这个问题请参阅 SO 问题 (4)。
@endpoints.api 参数:auth_level,此处描述 (5),是否提供了答案?我尝试使用:
@endpoints.api(name='demogaeapi', version='v1',
auth_level=endpoints.AUTH_LEVEL.REQUIRED,
scopes=[endpoints.EMAIL_SCOPE],
description='My Demo API')
但是能够在不使用凭据的情况下从客户端应用程序使用 api。所以它显然没有添加任何身份验证。
将 hiddenProperty 添加到持有共享 key 的客户端查询。如 bossylobster 此处 (6) 和 Carlos 此处 (7) 所述。我试过了,但看不到如何获取原始 request 对象(另一个问题 How to get at the request object when using endpoints_proto_datastore.ndb? 的主题)。
@TestModel.method(path='testmodel/{id}', name='testmodel.insert', http_method='POST')
def testModelInsert(self, test_model):
mykey,keytype = request.get_unrecognized_field_info('hiddenProperty')
if mykey != 'my_supersecret_key':
raise endpoints.UnauthorizedException('No, you dont!')
编辑:另一个选项浮出水面:
有谁知道如何让这些选项起作用?或者我应该以不同的方式处理这个问题吗?
如您所见,我需要指导、帮助、想法...
因为我需要 10 个声誉才能发布超过 2 个链接:这里是我必须提取并添加为引用的链接。有点破坏了问题的流程。
最佳答案
一个很好的问题和一个真正的问题。我通过拥有自己的“用户”数据库表解决了这个问题。 Long
键(我使用 Java)是在写入时自动生成的,这是我从那时起用来唯一标识用户的值。写入该表的还有 Google ID(如果通过网页调用则提供)、电子邮件地址和 iOS id(在未登录 Google 帐户的情况下使用 iOS 应用程序时)。
当我的 AppEngine 端点被调用时,我使用 存在于 User
参数中的信息(只是登录客户端的经过身份验证的电子邮件地址)或一个单独的,可选的 iosid
参数,以便从所述表中获取我的内部用户 ID 号,并从那时起使用它来唯一标识我的用户。
我也使用同一个表来存储其他特定于用户的信息,所以这与尝试使用 current_user
作为主键没有什么不同,只是我必须创建三个字段(googleid、电子邮件、iosid)索引以供查找。
关于python - 有没有办法保护谷歌云端点原型(prototype)数据存储?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27195497/
这两个包看起来非常相似: http://www.passportjs.org/packages/passport-google-oauth2/ http://www.passportjs.org/pa
我想在我的网站上添加通过 Google 和 Twitter 登录的按钮。我需要只使用应用程序的客户端而不是服务器端来完成此操作。但我没有找到任何 API。对于我发现的所有内容,我需要使用带有 key
我使用此链接通过 google plus 共享我的页面。 https://plus.google.com/share?url=http%3A%2F%2Fexample.com%2Fcompany%2
我正在尝试学习 google API,并且我的经验是使用 Python,因此我尝试使用 google api python 客户端来访问一些 google 服务,但在构建服务对象时遇到错误。 从 ap
在其实际的实时托管平台上构建实时站点的努力中,有没有办法告诉谷歌不要索引该网站?我发现了以下内容: http://support.google.com/webmasters/bin/answer.py
我正在开发一个 iOS 应用程序。当我运行用于 google+ 登录的程序时,在我点击允许访问按钮后,会显示此消息。 You've reached this page because we have
我有一个非常复杂的网站,每个页面包含 11 个 js 文件。 我最近添加了 google +1 按钮,代码如下: 这会正确显示 +1 按钮,直到我单击它。当我单击它时,出现此错误:https://
我正在尝试使用 google API 创建一个 html 文件,以便在 google MAPS 上显示 KML 文件。 这是 HTML 代码: function initMap() {
我是使用 Google Benchmark 的新手,在本地运行代码与在 Quick-Bench.com 上运行代码时,我收到了运行相同基准测试(下方)的不同结果,该基准测试使用 C++ 检索本地时间.
我已按照 Google 网站上的说明通过添加以下元标记在我的 AngularJS 网站上启用 Ajax 抓取: 呈现的内容有一些链接,如: User 1 User 2 User 3 还有一些呈现动态
通过 Google 手册实现 Google AppInvite - link . 启动 Invite Activity 并在 LogCat 中获取下一步: E/AppInviteAgent: Get
那么有人用过 Google 的 Go 吗?我想知道数学性能(例如触发器)与其他具有垃圾收集器的语言(如 Java 或 .NET)相比如何? 有人调查过吗? 最佳答案 理论性能:纯 Go 程序的理论性能
Stackdriver 测试我的网站启动速度慢 我们使用 cloudflare 作为我们的站点 CDN 提供商。我们使用 stackdriver 从外部测试站点可用性,我们将时间检查间隔设置为 1 分
我正在尝试使用 stax.GeneralConv() ( https://jax.readthedocs.io/en/latest/_modules/jax/experimental/stax.htm
我有一个从谷歌金融中提取日内数据的软件。但是,由于昨天 Google 更新了 API,所以软件报错了 Conversion from string HTML HEAD meta http-equiv=
我们在尝试从 Google 获取 oAuth token 时遇到“redirect_uri_mismatch”错误: [client 127.0.0.1:49892] {\n "error" : "
我的网站正在使用 Google reCAPTCHA 控件,但我听说它被阻止了 中国,反正我看到有人报告说将 API 更改为 https://www.recaptcha.net在中国工作? Anyone
背景 WordPress Google Adsense 谷歌自动插入 anchor 定广告 https://pptmon.com 问题 如下图所示,主播广告的容器高度太大了! 如何调整高度? 这是谷歌
我在使用 Google Colab 时遇到问题。当我想制作一个新的 Python3 Notebook 时,由于我登录了我的 Google 帐户,因此无法加载刚刚打开的新页面。 我该怎么办? 感谢您的帮
我正在使用 facebook和 google oauth2使用 passport js 登录, 有了这个流 用户点击登录按钮 重定向到 facebook/google auth 页面(取决于用户选择的
我是一名优秀的程序员,十分优秀!