我想保护我的任务队列 URL 免受恶意访问。
在任务队列请求的视图中,我得到了:
if not users.is_current_user_admin():
return HttpResponse(status=403)
但我的任务队列收到 403 错误!我从这个 GAE 文档中得到的印象是,任务队列用户被保证为管理员。是什么赋予了?
注意:我使用的是 DjangoNonRel,所以我不能在我的 中指定仅限管理员的 url 访问app.yaml
,我必须在视图中以编程方式进行。