我以以下形式从 GAE 向 MongoLab 发送 HTTP 请求:
https://api.mongolab.com/api/1/databases/rival_testdb/collections/testCollection?apiKey=someKey
如果这个请求直接来自客户端,我会非常担心。但是由于这个请求来自 GAE 中的一个 servlet 内部,这是一个安全问题吗?如果可能的话,我怎样才能使它更安全?
如果可能的话,我想使用 MongoLab,但他们的 API 只允许将 API 密钥直接放在请求的 URL 中。因此,对于所有 API 请求,我都无法使用上述 URL。