בחירה של שיטת אימות

‫API Gateway תומך בכמה שיטות אימות שמתאימות לאפליקציות ולתרחישים שונים לדוגמה. ‫API Gateway משתמש בשיטת האימות שציינתם בהגדרות השירות כדי לאמת בקשות נכנסות לפני שהוא מעביר אותן ל-API backend. בדף הזה מופיעה סקירה כללית של כל שיטת אימות נתמכת ב-API Gateway.

מפתחות API

מפתח API הוא מחרוזת פשוטה שמזההGoogle Cloud פרויקט למטרות מכסה, חיוב ומעקב. מפתח/ת יוצר/ת מפתח API בפרויקט ב Google Cloud קונסולה ומטמיע/ה את המפתח הזה בכל קריאה ל-API שלכם כפרמטר של שאילתה או בכותרת הבקשה.

תרחיש שימוש

כדי להשתמש בתכונות של API Gateway כמו מכסות, אפשר להעביר מפתח API כדי ש-API Gateway יוכל לזהות את Google Cloud הפרויקט שאליו משויכת אפליקציית הלקוח. מידע נוסף זמין במאמר שימוש במפתחות API.

חשבונות שירות

כדי לזהות שירות ששולח בקשות ל-API שלכם, אתם משתמשים בחשבון שירות. שירות הקריאה משתמש במפתח הפרטי של חשבון השירות כדי לחתום על אסימון אינטרנט מאובטח מסוג JSON‏ (JWT) ושולח את ה-JWT החתום בבקשה ל-API שלכם.

תרחיש שימוש

אסימוני JWT וחשבונות שירות מתאימים מאוד למיקרו-שירותים. מידע נוסף זמין במאמר בנושא אימות בין שירותים.