簡體   English   中英

Google App Engine Web服務的安全問題

[英]Security problems for google app engine webservices

我已經編寫了一個基於Java的Google Web服務來加密和解密消息,只是想知道是否將此項目部署到應用程序引擎,如何確保我的Java類在服務器端安全? 因為代碼內有秘密密鑰。
使用網絡服務之前,我需要添加一些識別步驟嗎?

它與任何其他托管服務一樣安全-受信任的人(Google管理員)可以訪問服務器和您的編譯代碼。 如果您對此不滿意,則應運行自己的服務器。

如果您的Google帳戶遭到入侵,則可能要禁用代碼下載

另外,訪問您的Google帳戶是進入AppEngine管理員訪問權限的攻擊手段,因此請確保對開發人員具有訪問您GAE應用程序權限的任何人都啟用了兩步身份驗證

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM