Appengine-如何仅允许来自我的域的请求?

Appengine-如何仅允许来自我的域的请求?

我在日志中看到一些来自未知来源的请求。

那么我如何才能阻止除来自我的 appspot 域的请求之外的所有请求?

注意:这是在 appengine 上,我这边没有服务器需要管理,你只需上传你的应用程序代码,他们会处理剩下的事情。

答案1

为了控制对 App Engine 应用的访问,我建议您设置防火墙(s)并应用规则和优先级将其构造为有序列表。你可以仅允许来自特定服务的流量通过创建防火墙规则来拒绝除从您的特定服务转发的请求之外的所有请求。

您可以使用请求标头X-Appengine-入站-Appid识别向您的 App Engine 应用发出请求的 App Engine 应用。URLFetch 服务会将不可修改的标头添加到请求中,以便您可以安全地获取应用程序的 ID。

相关内容