Google App Engine安全约束无效
我在我的GWT应用程序的部署描述符中使用了以下安全性约束,该应用程序部署在Google App Engine(GAE)for Java上:
ds/* admin
我的应用使用Google帐户进行身份validation。
它在托管模式(Eclipse)中运行得非常好,但是当我将应用程序部署到GAE时,约束不起作用。 例如,在托管模式下,当我尝试访问ds文件夹中的资源时,它会将我重定向到登录页面。 登录后,它仅授予管理员用户访问权限。 但在部署的应用程序中,任何人都可以访问资源而无需任何身份validation/授权。
我没有机会在应用程序的“默认”版本(http://myappid.appspot.com)上测试它,但它肯定不适用于其他版本(如http://5.myappid) .appspot.com )。
我错过了一些明显的东西吗?
谢谢。
我以为你需要/ds/*
。 您的示例没有前面的斜杠。