2012-06-26 54 views

回答

5

当请求来自Cron服务来那么它有一个特殊的HTTP header

X-AppEngine-Cron: true 
+0

感谢您的快速答复...但是,这头可以伪造吗?检查请求是否来自cron服务有没有一种傻瓜证明的方式?现在我打算检查远程主机是否为0.1.0.1,并且主机http标头与我的域名相同......您认为这会起作用吗? –

+0

@PrabhuSwaminathan yes ..但是如果你仔细阅读链接,那么你将只能限制对管理员帐户的访问..而你几乎是安全的..你的问题是要了解如何......如何防止外部访问这些网址是另一回事 – Lipis

+1

X-AppEngine-Cron头只能由App的管理员伪造(允许用于测试目的)。 –