java - 谷歌应用程序引擎网络服务的安全问题

标签 java web-services google-app-engine

我已经编写了一个基于java的谷歌网络服务来加密和解密消息,只是想知道如果我将此项目部署到应用程序引擎,我如何确保我的java类安全地在服务器端?因为代码里面有 key 。
我需要添加一些识别步骤才能使用网络服务吗?

最佳答案

它与任何其他托管服务一样安全 - 值得信赖的人员(Google 管理员)可以访问服务器和您编译的代码。如果您对此不满意,您应该运行自己的服务器。

您可能想要disable code download ,以防您的 Google 帐户遭到泄露。

此外,访问您的 Google 帐户是获取 AppEngine 管理员访问权限的攻击媒介,因此请确保任何拥有您的 GAE 应用开发者访问权限的人都拥有 two-step authentication enabled .

关于java - 谷歌应用程序引擎网络服务的安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23077456/

相关文章:

java - 我如何知道 Java 中的 Fork 和 Join 是否有足够的池大小?

c# - 泄漏 Web 服务完成事件?

Java Web 服务指示属性的需求级别

python - 创建一个 1-100 之间的随机数,并且每次都不会改变

java - 循环结束,但没有结束

javascript - Sockets.io 接收但不发送消息

java - 如何满足参数类型Class<?在java中扩展someInterface>

web-services - 我应该在 URL 中提供父资源名称,还是在 RESTful WS 中不提供?

google-app-engine - 如何在 IntelliJ IDEA 12 中重置 AppEngine 密码?

android - 使用 Google App Engine 在 Android 中推送通知