Я разрабатываю приложение для Android с базой данных GAE, для сеансов и т.д. Я хочу использовать конечную точку Google Cloud и разработать API с пользовательской моделью аутентификации. Я не хочу использовать google oauth. Я хочу реализовать простую аутентификационную модель электронной почты/пароля пользователя с маркером на основе сеанса. Я вообще не имею никакого опыта в GAE. Я работал в python и его фреймворках (django, flask и т.д.).
Я искал пример такого проекта на прошлой неделе (без везения).
Может кто-нибудь, пожалуйста, предоставит мне пример кода/ресурса о том, как реализовать такую конечную точку с управлением сеансом и защитой csrf вместе с ssl?
Ps: Если вы считаете, что конечные точки облака не являются хорошим подходом для моего приложения (серверный сервер), пожалуйста, направьте меня к источнику, который может помочь мне создать мой собственный RESTful api с кодировкой JSON + защита crsf и управление сеансом.
Я уже видел следующее, но ни одно из них не имеет детального решения: