在开发人员控制台 UI 中,我无法使用此“可以查看”用户按预期编辑数据。但是,我可以通过连接到 App Engine 上的 Remote API Servlet 来写入数据存储区。据我所知,您只能对 App Engine 上的 servlet 应用管理员安全约束,但这仍然对项目的所有成员开放,无论他们是所有者、可以编写还是可以查看。然后我猜 Remote Api 使用具有写入权限的默认应用程序引擎服务帐户。
如果您还想使用 Google Remote API,有什么方法可以将帐户完全锁定为只读?这不被认为是远程 API 的缺陷吗?