Это давно, но на тот случай, если кто-то наткнется на это, как я сделал сегодня.
Отправка электронной почты пользователя в качестве параметра URL абсолютно небезопасна.Любой, кто использует curl или его браузер, может делать запросы, выдавая себя за любого случайного пользователя.Если пользователи могут изменять данные с помощью своих запросов или если они не могут видеть данные друг друга, вам не следует использовать этот подход.
Вместо этого следует использовать службу пользователя GAE на основе файлов cookie: