我有GAE申请。我有CRON服务。它会触发 www.example.appspot.com/cron/schedule servlet。
问题: 每个人都可以访问这个servlet。我不希望每个人都访问这个servlet。我需要解雇那个只有cron的servlet。
换句话说我需要:仅对cron
的servlet访问权限我这样做:
<security-constraint>
<web-resource-collection>
<web-resource-name>cron</web-resource-name>
<url-pattern>/cron/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>admin</role-name>
</auth-constraint>
</security-constraint>
/ cron / 中的每个servlet都不能激活管理员(如果我部署应用程序,应用程序引擎是管理员)。这个问题是什么?你怎么看?我是对的吗?