【问题标题】:What does the x-goog-iap-generated-response header mean?x-goog-iap-generated-response 标头是什么意思?
【发布时间】:2019-01-24 19:28:45
【问题描述】:
我正在尝试连接到 Google AppEngine 上的 IAP 安全服务,当我验证我的服务帐户时,我从服务器收到 401 Unauthorized 响应,并且在标头中我将 x-goog-iap-generated-response 标头设置为 true。这是否意味着 IAP 授权了通信,并且服务器不允许我与之通信或什么?
【问题讨论】:
标签:
google-app-engine
google-cloud-platform
google-iap
【解决方案1】:
只要 IAP 本身生成页面,就会插入标头。当受 IAP 保护的应用程序生成页面时,它不 被插入(至少,不是通过 IAP:我们不会阻止应用程序添加它!:>)。它旨在用于故障排除,例如区分错误消息或重定向是来自 IAP 还是来自应用程序。它也可以用于自动化,例如如果您有一些脚本想要检测应用程序由于 IAP 而重定向到 OAuth 流(以便它可以使用添加的凭据重试请求。)
--Matthew,Google Cloud IAP 工程