我想保護我的任務隊列URL免受惡意訪問的攻擊。正確保護GAE任務隊列URL(不使用app.yaml)
在視圖的任務隊列請求我有:
if not users.is_current_user_admin():
return HttpResponse(status=403)
但我的任務隊列收到403錯誤!我從this GAE documentation的印象中得知Task Queue用戶被認爲是管理員。是什麼賦予了?
注:我使用DjangoNonRel所以我不能指定管理員只在我app.yaml
URL訪問,我必須以編程方式做到這一點的看法。
不錯。那很完美。謝謝。 – 2011-05-06 18:29:08