Rest 关于SSL/HTTP和带有Google应用程序脚本的Heroku应用程序的安全问题

Rest 关于SSL/HTTP和带有Google应用程序脚本的Heroku应用程序的安全问题,rest,http-post,httprequest,Rest,Http Post,Httprequest,嗨,我目前在学习阶段,有一个设计,我正在工作。我不确定这样做的安全性如何。 所以我有一个GoogleSheets,我想有一个按钮,它启动一个GoogleAppScript,通过一个网站进行身份验证,并从中返回一些信息。我以前曾尝试在Google应用程序脚本中使用Javascript来实现这一点,但由于每次运行URL Fetch函数时,都不能保证相同的节点/IP,因为该站点会断开与我的连接,因为它会看到不同的IP(我尝试在请求中使用相同的cookie) 我有一个python脚本,每次都可以运行,因

嗨,我目前在学习阶段,有一个设计,我正在工作。我不确定这样做的安全性如何。 所以我有一个GoogleSheets,我想有一个按钮,它启动一个GoogleAppScript,通过一个网站进行身份验证,并从中返回一些信息。我以前曾尝试在Google应用程序脚本中使用Javascript来实现这一点,但由于每次运行URL Fetch函数时,都不能保证相同的节点/IP,因为该站点会断开与我的连接,因为它会看到不同的IP(我尝试在请求中使用相同的cookie)

我有一个python脚本,每次都可以运行,因为它在同一台PC上运行,包括整个身份验证和数据检索。因为我需要即兴创作,所以我想从下面的图片开始:

我想在Heroku(免费层)上创建一个Flask python服务器,在那里我可以用我的用户名/密码和sms代码发送一个post请求->这将导致Flask应用程序运行python代码来验证并从我需要的网站检索数据

通过这个过程,有人能看到我的用户名/密码吗?如果是,我能做些什么?我看到了这个帖子 我可以在哪里使用CloudFlare,但这只会将我的Google应用程序脚本加密到Heroku Flask应用程序,而不会将Heroku Flask应用程序加密到网站? 或者什么是最好的路线或更好的设计(我是全新的,所以任何反馈都会很好)

先谢谢你