【问题标题】:Unable to enable CORS requests to a Google App Engine IAP无法启用对 Google App Engine IAP 的 CORS 请求
【发布时间】:2020-11-05 20:18:43
【问题描述】:

无法从 Safari 和 Brave 以外部身份登录用户。 The workaround for Safari is to disable Prevent cross-site tracking in the setting menu。还有另一个使用 gcloud iap 设置的选项,如https://cloud.google.com/sdk/gcloud/reference/iap/settings/set 中所述,我尝试过,但出现此错误:FAILED_PRECONDITION: Precondition check failed。

我也尝试按照https://quabr.com/59905271/how-do-you-enable-cors-requests-to-a-google-compute-engine-iap-enabled-load-bala 中的步骤进行操作,但遇到了类似的错误。

【问题讨论】:

    标签: google-app-engine google-cloud-platform cors google-iap identity-aware-proxy


    【解决方案1】:

    自定义 IAP 设置现在仅作为付费企业安全订阅的一部分提供(BeyondCorp Enterprise)。你可以从这个article看到信息。

    该文章介绍了如何自定义身份识别代理 (IAP) 设置。通过这些设置,您可以控制以下行为:

    • 与 Google Kubernetes Engine 上的 Anthos 和 Istio 兼容。
    • 处理 CORS 预检请求。
    • 如何对用户进行身份验证。
    • 访问被拒绝时向用户显示的错误页面。

    另一种方法是,您可以通过 adding HTTP header 到您的 app.yaml 在您的 App Engine 上支持 CORS 请求,例如:

    handlers:
    - url: /
      ...
      http_headers:
        Access-Control-Allow-Origin: https://URL
      # ...
    

    注意:如果您想允许所有人访问您的资产,您可以使用通配符“*”,而不是您的 URL

    【讨论】:

      【解决方案2】:

      同样的问题。

      我在 suscess 中多次使用此命令,直到上周,但不再起作用了。

      cat > settings <<EOF
      accessSettings:
        corsSettings:
          allowHttpOptions: true
      EOF
      
      gcloud iap settings set settings --project=PROJECT-ID
      

      【讨论】:

      • 自定义 IAP 现在是一项仅供 BeyondCorp Enterprise 用户使用的功能
      猜你喜欢
      • 1970-01-01
      • 2019-04-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-02-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多