Quiero asegurar mis URL de Task Queue contra el acceso malicioso.Proteger correctamente las URL de GAE Task Queue (sin usar app.yaml)
En los puntos de vista de que la cola de tareas pide Tengo:
if not users.is_current_user_admin():
return HttpResponse(status=403)
Pero mis colas de tareas están recibiendo 403 errores! Tenía la impresión de this GAE documentation de que el usuario de Task Queue estaba garantizado como administrador. ¿Lo que da?
NOTA: estoy usando DjangoNonRel así que no puedo especificar el administrador único acceso URL en mi app.yaml
, tengo que hacerlo mediante programación de las vistas.
Nice. Eso es perfecto. Gracias. –