開発者コンソールの UI では、この「表示可能」ユーザーで期待どおりにデータを編集できません。ただし、App Engine の Remote API Servlet に接続することで、データストアに書き込むことができます。私が知る限り、管理者セキュリティ制約は App Engine のサーブレットにのみ適用できますが、これにより、プロジェクトのすべてのメンバーが所有者であるか、書き込み可能か、または表示可能かを問わず、制限が開かれます。そして、Remote Api は、書き込み権限を持つデフォルトのアプリ エンジン サービス アカウントを使用していると思います。
Google Remote API も使用したい場合に、アカウントを読み取り専用に完全にロックする方法はありますか? これは Remote API の欠陥とは見なされませんか?