Подход, который вы описываете, является почти правильным. Вместо этого вам необходимо:
- Отправьте учетные данные в ClientLogin и получите токен авторизации.
- Отправьте токен авторизации в / _ah / login и получите cookie (и перенаправление 302).
- Использовать возвращенный файл cookie для всех последующих запросов.
Это процесс, который использует appcfg - см. Appengine_rpc.py для примера того, как его использовать (и модуль, который вы можете использовать, если вы используете Python) - в частности, функцию _Authorize .