Разъяснение относительно службы Google App Engine Standard Environment для проверки подлинности службы с облачными конечными точками

Связанные вопросы:

  1. Как выполнить проверку подлинности Библиотека Python из Google Cloud Endpoints по стандарту GAE

  2. Как проверить межсервисную аутентификацию в Облачные конечные точки Google?

У меня есть стандартная среда App Engine (Python) (с использованием webapp2), которая будет совершать вызовы в облачную конечную точку (аутентификация пользователя не требуется, но вызовы должны быть защищены между сервисами), и я хотел бы получить некоторые разъяснения о том, как сделайте это с помощью Cloud Endpoint Framework for App Engine Standard.

Если я воспользуюсь методом, описанным в (2) выше, означает ли это, что мне придется вручную редактировать файл openapi.json, созданный из lib/endpoints/endpointscfg.py get_openapi_spect, с определениями безопасности? Документация, похоже, больше ориентирована на среды GCE и App Engine Flex, которые используют облачные конечные точки для OpenApi, поэтому было непонятно, нужно ли мне редактировать мои @endpoints.api конфигурации.

Или, учитывая, что я звоню из среды App Engine Standard, смогу ли я просто использовать urlfetch и AppIdentity: https://cloud.google.com/appengine/docs/standard/python/appidentity/ и подтверждать подлинность конечной точки? Если да, то как будут выглядеть конфигурации?