2012-06-26 52 views

回答

5

當請求來自Cron服務來那麼它有一個特殊的HTTP header

X-AppEngine-Cron: true 
+0

感謝您的快速答覆...但是,這頭可以僞造嗎?檢查請求是否來自cron服務有沒有一種傻瓜證明的方式?現在我打算檢查遠程主機是否爲0.1.0.1,並且主機http標頭與我的域名相同......您認爲這會起作用嗎? –

+0

@PrabhuSwaminathan yes ..但是如果你仔細閱讀鏈接,那麼你將只能限制對管理員帳戶的訪問..而你幾乎是安全的..你的問題是要了解如何......如何防止外部訪問這些網址是另一回事 – Lipis

+1

X-AppEngine-Cron頭只能由App的管理員僞造(允許用於測試目的)。 –