Google App Engine安全约束无效

我在我的GWT应用程序的部署描述符中使用了以下安全性约束,该应用程序部署在Google App Engine(GAE)for Java上:

  ds/*   admin   

我的应用使用Google帐户进行身份validation。

它在托管模式(Eclipse)中运行得非常好,但是当我将应用程序部署到GAE时,约束不起作用。 例如,在托管模式下,当我尝试访问ds文件夹中的资源时,它会将我重定向到登录页面。 登录后,它仅授予管理员用户访问权限。 但在部署的应用程序中,任何人都可以访问资源而无需任何身份validation/授权。

我没有机会在应用程序的“默认”版本(http://myappid.appspot.com)上测试它,但它肯定不适用于其他版本(如http://5.myappid) .appspot.com )。

我错过了一些明显的东西吗?

谢谢。

我以为你需要/ds/* 。 您的示例没有前面的斜杠。