|
|
1
4
截至2012年6月27日,App Engine支持自定义域的SSL。 http://googleappengine.blogspot.com/2012/06/google-app-engine-170-released-at.html |
|
|
2
6
最难的部分是绕过饼干问题。而您可以针对 https://yourdomain.appspot.com ,您不能在那里设置一个将工作的cookie http://yourdomain.com 以下是我的建议: https://yourdomain.appspot.com 然后将用户重定向回 http://yourdomain.com/authenticate?token=mytoken (显然,根据需要替换名称),检查以确保令牌有效且未过期,如果清除所有内容,则设置适当的cookie并使令牌过期。 我想这样就行了。希望有帮助! |
|
|
3
3
https://yourid.appspot.com 而不是你的谷歌应用程序域(即。 https://www.foobar.com ). 但是,这是在产品上 roadmap 更新: 另一种选择可能是使用代理服务器(比如带有modïproxy的Apache)并将您的域映射到代理服务器,然后代理服务器可以将HTTP和HTTPS请求代理到googleappengine。这些请求可以在后台代理到appspot.com域。实际上我还没做过,但我相信它应该有用。然而,这会使代理服务器出现单点故障,这基本上违背了googleappengine的高可用性和可伸缩性的目的。在Google为第三方域或OpenID支持SSL之前,这肯定只是一个短期的解决方案。 |
|
|
4
1
http://blorn.com/post/20185054195/ssl-for-your-domain-on-google-app-engine 这在结构上与来自Google的SSL的工作方式没有任何不同,只是Google提供的SSL将在G的网络内终止,而不仅仅在G的网络外终止。如果您正试图防范Firesheep,CloudFlare(或任何其他SSL代理)就可以了。如果你担心CF和Google之间的主干连接被窥探,你可能需要一个更复杂的解决方案。 |