Добавление логина: требуется для app.yaml, по-прежнему предоставляет доступ всем, у кого есть учетная запись Google. ⇐ Php
-
Anonymous
Добавление логина: требуется для app.yaml, по-прежнему предоставляет доступ всем, у кого есть учетная запись Google.
Мы переносим наш (php) веб-сайт на стандарт GAE и «перестраиваем» его с помощью Laravel. На нашем веб-сайте есть папка /admin, которую мы не хотим публиковать. Итак, я поместил это в файл app.yaml:
- URL: /admin безопасно: всегда redirect_http_response_code: 301 сценарий: авто логин: обязателен Это (вроде как) работает. Если я перейду по URL-адресу по умолчанию, все смогут его увидеть. если я добавлю к нему /admin, мне сначала придется войти в систему под своей учетной записью Google. Проблема в том, что я думал, что это будет работать только для наших собственных учетных записей Google, но похоже, что каждый, у кого есть учетная запись Google, может войти в систему и получить доступ к части /admin нашего веб-сайта.
Что я делаю неправильно, или, возможно, невозможно иметь общедоступную и частную часть службы App Engine?
Мы переносим наш (php) веб-сайт на стандарт GAE и «перестраиваем» его с помощью Laravel. На нашем веб-сайте есть папка /admin, которую мы не хотим публиковать. Итак, я поместил это в файл app.yaml:
- URL: /admin безопасно: всегда redirect_http_response_code: 301 сценарий: авто логин: обязателен Это (вроде как) работает. Если я перейду по URL-адресу по умолчанию, все смогут его увидеть. если я добавлю к нему /admin, мне сначала придется войти в систему под своей учетной записью Google. Проблема в том, что я думал, что это будет работать только для наших собственных учетных записей Google, но похоже, что каждый, у кого есть учетная запись Google, может войти в систему и получить доступ к части /admin нашего веб-сайта.
Что я делаю неправильно, или, возможно, невозможно иметь общедоступную и частную часть службы App Engine?
Мобильная версия