代码之家  ›  专栏  ›  技术社区  ›  mhost

使用Google App Engine安全登录您的域

  •  9
  • mhost  · 技术社区  · 16 年前

    我们正在启动一个非常大的基于web的服务项目。我们正在尝试决定使用什么托管环境。我们真的很想使用谷歌应用引擎的可扩展性的原因,并消除需要处理自己的服务器。

    安全登录/注册对我们来说非常重要,而且使用我们自己的域也是如此。我们的目标受众不太懂电脑。因此,我们不希望用户必须注册OpenID,因为这不能在我们的站点内完成。我们也不想强迫我们的客户与谷歌签约。

    据我所知,我运气不好。我希望对这个问题有一个明确的答案。我可以通过我们的域加密登录到我们的站点,而不必将客户发送到另一个站点进行登录(OpenID/Google)。

    4 回复  |  直到 16 年前
        1
  •  4
  •   Warren Mar    14 年前

    截至2012年6月27日,App Engine支持自定义域的SSL。

    http://googleappengine.blogspot.com/2012/06/google-app-engine-170-released-at.html

        2
  •  6
  •   Michael Gorsuch    16 年前

    最难的部分是绕过饼干问题。而您可以针对 https://yourdomain.appspot.com ,您不能在那里设置一个将工作的cookie http://yourdomain.com

    以下是我的建议:

    https://yourdomain.appspot.com

    然后将用户重定向回 http://yourdomain.com/authenticate?token=mytoken (显然,根据需要替换名称),检查以确保令牌有效且未过期,如果清除所有内容,则设置适当的cookie并使令牌过期。

    我想这样就行了。希望有帮助!

        3
  •  3
  •   Taylor Leese    16 年前

    https://yourid.appspot.com 而不是你的谷歌应用程序域(即。 https://www.foobar.com ). 但是,这是在产品上 roadmap

    更新: 另一种选择可能是使用代理服务器(比如带有modïproxy的Apache)并将您的域映射到代理服务器,然后代理服务器可以将HTTP和HTTPS请求代理到googleappengine。这些请求可以在后台代理到appspot.com域。实际上我还没做过,但我相信它应该有用。然而,这会使代理服务器出现单点故障,这基本上违背了googleappengine的高可用性和可伸缩性的目的。在Google为第三方域或OpenID支持SSL之前,这肯定只是一个短期的解决方案。

        4
  •  1
  •   stickfigure    14 年前

    http://blorn.com/post/20185054195/ssl-for-your-domain-on-google-app-engine

    这在结构上与来自Google的SSL的工作方式没有任何不同,只是Google提供的SSL将在G的网络内终止,而不仅仅在G的网络外终止。如果您正试图防范Firesheep,CloudFlare(或任何其他SSL代理)就可以了。如果你担心CF和Google之间的主干连接被窥探,你可能需要一个更复杂的解决方案。

    推荐文章