Мы очень рады поддержке App Engine для Облачных конечных точек Google.
Тем не менее, мы еще не используем OAuth2 и обычно аутентифицируем пользователей с именем пользователя/паролем поэтому мы можем поддерживать клиентов, у которых нет учетных записей Google.
Мы хотим перенести наш API на Google Cloud Endpoints из-за всех преимуществ, которые мы получаем бесплатно (API-консоль, клиентские библиотеки, надежность,...), но наш главный вопрос...
Как добавить пользовательскую аутентификацию к облачным оконечным точкам, где мы ранее проверяем действительный токен пользователя + токен CSRF в нашем существующем API.
Есть ли элегантный способ сделать это, не добавляя в сообщения protoRPC такие вещи, как информация о сеансе и токены CSRF?