【问题标题】:Google Cloud Endpoints v2: Testing API key mechanism for an app-engine app executed on the local development machineGoogle Cloud Endpoints v2:测试在本地开发机器上执行的应用引擎应用的 API 密钥机制
【发布时间】:2018-08-29 18:43:59
【问题描述】:

我是 google-cloud-endpoints 和相关产品“google-cloud-app-engine”的初学者。

我创建了一个简单的 google app angine 项目/应用程序,并使用 google 云平台的控制台创建了一个 API-Key。

在我的应用引擎的端点 API 定义中,我添加了注释 "apiKeyRequired = AnnotationBoolean.TRUE" 如中所述 Add API restriction by adding an API key to your app engine application

我使用生成的端点客户端 API 的客户端应用程序也进行了相应更新,以便为所有 API 请求发送生成的 API 密钥。

由于我想在将后端部署到云端之前在我的开发机器上本地测试“API-Key”机制(使用本地应用程序引擎环境),我想知道是否可以测试本地的“API-Key”限制。我的意思是,本地执行的应用引擎后端应用程序必须知道创建的 API 密钥。也许我必须向我的应用引擎后端应用程序的 POM.xml 文件提供一个属性...我不知道,谷歌应用引擎 SDK 是否支持在“端点框架”上下文中进行本地测试的 API 密钥v2”实际上。 newley引入的API管理平台(API-Gateway)可能无法在本地“模拟”...?!

感谢您迄今为止的努力!

【问题讨论】:

    标签: java google-app-engine google-cloud-endpoints-v2


    【解决方案1】:

    API 密钥限制应该在本地起作用。您只需在您的web.xml 中包含GoogleAppEngineControlFilter

    【讨论】:

    • 感谢您的回复。但是我找不到任何信息,我必须在 web.xml 中设置实际的 API 密钥值。我认为有必要在某处指定 API 密钥值,以便本地执行的应用程序引擎后端应用程序检查并比较来自客户端的任何传入端点 API 请求与 http 请求中包含的 API 密钥值与后端配置的值边...
    • API 密钥功能不检查特定的 API 密钥。它检查任何有效的 API 密钥。如果您的目标是限制客户端访问,则需要为您的用户身份验证机制(和API keys are not user auth mechanisms)指定受众。
    猜你喜欢
    • 1970-01-01
    • 2017-06-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-05-22
    • 2017-01-12
    • 1970-01-01
    • 2013-07-19
    相关资源
    最近更新 更多