我是Google端点和Datastore的新手。我学习了几个教程,其中包括:https://github.com/GoogleCloudPlatform/endpoints-codelab-android
我的问题是:当我们将端点后端应用程序部署到Google时,使用的安全机制是什么?如何知道您是该项目的所有者?对于通过终端进行部署(参见上面教程的步骤6)和通过IDE进行部署(例如通过Eclipse中的Maven ),我都有同样的问题。
我设想终端(或IDE)以某种方式从浏览器获得凭据,浏览器登录到GAE控制台,但我不确定这是否是一个好的解释。
谢谢!:)
发布于 2015-01-26 11:41:26
在部署到Google时,有几种身份验证方法。推荐的方法使用OAuth2与谷歌进行身份验证(另一种方法见下文)。OAuth2是您提到的教程中使用的方法(在您发送的链接中搜索oauth ),并由设置激活
appcfg {
oauth2 = true
}
在本教程的build.gradle
文件中。如果您喜欢命令行appcfg
接口,请使用标志appcfg --oauth2
。
安装Google时,会看到一个网页,其中授权SDK访问和修改各种Google服务,包括App。SDK本地存储一个令牌,表示允许它在用户名下部署到App。oauth2 = true
行告诉appcfg使用此令牌请求对appcfg的访问。
如果您愿意,可以通过导航到Google的帐户权限页面来查看(并撤销)此授权。您应该会看到Google的一个条目,单击它将显示SDK被授权访问App。如果单击"Revoke",本地存储的令牌将不再有效,需要重新授权才能使用大部分Cloud功能。
如果出于某些原因不希望依赖oauth2 (例如,出于安全原因,您希望每次部署时输入密码),则可以删除oauth2 = true
行(或--oauth2
命令行参数)。这将导致appcfg在每次部署时提示您输入Google用户名和密码。但是,这不太方便,因为appcfg不会存储您的密码,也因为它不支持2因素身份验证。因此,如果您的Google帐户使用2因素身份验证(这是真正推荐的),您将需要使用approach的这种方法。
https://stackoverflow.com/questions/28141754
复制相似问题