【发布时间】:2020-06-11 02:46:38
【问题描述】:
Is it possible to create google API KEY programmatically?
我确实看到了上述问题,但我想验证它是否适用于我的用例。我有一个 REST api 部署到 Google App Engine,我想为外部用户介绍一些 api 密钥机制。我不是在创建一个网站,我只是想确保只有我的代码从前端到后端与我的代码对话,它是一个公共 api,任何拥有有效凭据的人都可以访问。
Google Cloud Endpoints will only authenticate api keys generated through GCP,所以我的想法是,如果可以通过http请求create a service account和关联ServiceAccountKey,那么通过生成服务为任何潜在用户生成api密钥(服务帐户密钥)是合理的每个用户的帐户,然后给他们相关的私钥,这将允许他们authenticate through Cloud Endpoints (jwt signing?)。
对我来说,这听起来像是一个不错的计划,但很可能我错过了一些让这个想法变得糟糕的东西。想法?之前是否已经完成/证明了这一点?
【问题讨论】:
标签: google-cloud-platform jwt google-cloud-endpoints service-accounts