אפשר להשתמש באסימוני גישה כדי לבצע אימות לפרק זמן קצר באמצעותGoogle Cloud ממשקי API. אם לא נדרשים טוקנים לגישה, כדאי להשתמש בחשבון שירות כדי לאמת את השירותים שלכם ב-Knative.
אחזור טוקנים של גישה
כשהקוד שלכם פועל ב-Knative serving, הוא יכול להשתמש בשרת המטא-נתונים של Compute כדי לאחזר אסימוני גישה. אי אפשר לשלוח שאילתה לשרת המטא-נתונים ישירות מהמחשב המקומי.
אסימוני גישה
כברירת מחדל, אסימוני גישה הם בהיקף cloud-platform, שמאפשר גישה לכל ממשקי ה-API של Google Cloud , בהנחה שניהול הזהויות והרשאות הגישה (IAM) מאפשר גם הוא גישה. כדי לגשת ל-Google APIs או ל- Google Cloud APIs אחרים, תצטרכו לאחזר אסימון גישה עם היקף ההרשאות המתאים.
אתם יכולים להשתמש בשרת המטא-נתונים של Compute כדי לאחזר טוקנים של גישה.
אם אתם צריכים אסימון גישה עם היקף ספציפי, אתם יכולים ליצור אותו באופן הבא:
curl "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token?scopes=[SCOPES]" \ -H "Metadata-Flavor: Google"
כאשר SCOPES היא רשימה מופרדת בפסיקים של היקפי הרשאות OAuth שהתבקשו, לדוגמה: https://www.googleapis.com/auth/drive,https://www.googleapis.com/auth/spreadsheets.
כדי לדעת אילו היקפי הרשאות אתם צריכים, תוכלו לעיין ברשימה המלאה של היקפי הרשאות OAuth של Google.
השלבים הבאים
איך מנהלים את הגישה לשירותים.