בחירה של שיטת אימות
API Gateway תומך בכמה שיטות אימות שמתאימות לאפליקציות ולתרחישים שונים לדוגמה. API Gateway משתמש בשיטת האימות שציינתם בהגדרות השירות כדי לאמת בקשות נכנסות לפני שהוא מעביר אותן ל-API backend. בדף הזה מופיעה סקירה כללית של כל שיטת אימות נתמכת ב-API Gateway.
מפתחות API
מפתח API הוא מחרוזת פשוטה שמזההGoogle Cloud פרויקט למטרות מכסה, חיוב ומעקב. מפתח/ת יוצר/ת מפתח API בפרויקט ב Google Cloud קונסולה ומטמיע/ה את המפתח הזה בכל קריאה ל-API שלכם כפרמטר של שאילתה או בכותרת הבקשה.
תרחיש שימוש
כדי להשתמש בתכונות של API Gateway כמו מכסות, אפשר להעביר מפתח API כדי ש-API Gateway יוכל לזהות את Google Cloud הפרויקט שאליו משויכת אפליקציית הלקוח. מידע נוסף זמין במאמר שימוש במפתחות API.
חשבונות שירות
כדי לזהות שירות ששולח בקשות ל-API שלכם, אתם משתמשים בחשבון שירות. שירות הקריאה משתמש במפתח הפרטי של חשבון השירות כדי לחתום על אסימון אינטרנט מאובטח מסוג JSON (JWT) ושולח את ה-JWT החתום בבקשה ל-API שלכם.
תרחיש שימוש
אסימוני JWT וחשבונות שירות מתאימים מאוד למיקרו-שירותים. מידע נוסף זמין במאמר בנושא אימות בין שירותים.