שימוש באסימוני גישה מסוג OAuth2

אפשר להשתמש באסימוני גישה כדי לבצע אימות לפרק זמן קצר באמצעותGoogle Cloud ממשקי API. אם לא נדרשים טוקנים לגישה, כדאי להשתמש בחשבון שירות כדי לאמת את השירותים שלכם ב-Knative.

אחזור טוקנים של גישה

כשהקוד שלכם פועל ב-Knative serving, הוא יכול להשתמש בשרת המטא-נתונים של Compute כדי לאחזר אסימוני גישה. אי אפשר לשלוח שאילתה לשרת המטא-נתונים ישירות מהמחשב המקומי.

אסימוני גישה

כברירת מחדל, אסימוני גישה הם בהיקף cloud-platform, שמאפשר גישה לכל ממשקי ה-API של Google Cloud , בהנחה שניהול הזהויות והרשאות הגישה (IAM) מאפשר גם הוא גישה. כדי לגשת ל-Google APIs או ל- Google Cloud APIs אחרים, תצטרכו לאחזר אסימון גישה עם היקף ההרשאות המתאים.

אתם יכולים להשתמש בשרת המטא-נתונים של Compute כדי לאחזר טוקנים של גישה.

אם אתם צריכים אסימון גישה עם היקף ספציפי, אתם יכולים ליצור אותו באופן הבא:

curl "http://metadata.google.internal/computeMetadata/v1/instance/service-accounts/default/token?scopes=[SCOPES]" \
  -H "Metadata-Flavor: Google"

כאשר SCOPES היא רשימה מופרדת בפסיקים של היקפי הרשאות OAuth שהתבקשו, לדוגמה: https://www.googleapis.com/auth/drive,https://www.googleapis.com/auth/spreadsheets.

כדי לדעת אילו היקפי הרשאות אתם צריכים, תוכלו לעיין ברשימה המלאה של היקפי הרשאות OAuth של Google.

השלבים הבאים

איך מנהלים את הגישה לשירותים.