Die einfachste Möglichkeit zur Authentifizierung bei der Gemini API ist die Konfiguration eines API Schlüssels, wie im Leitfaden Erste Schritte mit der Gemini API beschrieben. Wenn Sie strengere Zugriffskontrollen benötigen, können Sie stattdessen OAuth verwenden. In diesem Leitfaden erfahren Sie, wie Sie die Authentifizierung mit OAuth einrichten.
In diesem Leitfaden wird ein vereinfachter Authentifizierungsansatz verwendet, der für eine Testumgebung geeignet ist. Für eine Produktionsumgebung sollten Sie sich mit Authentifizierung und Autorisierung vertraut machen, bevor Sie die für Ihre App geeigneten Zugangsdaten auswählen.
Ziele
- Cloud-Projekt für OAuth einrichten
- Standardanmeldedaten für Anwendungen einrichten
- Anmeldedaten in Ihrem Programm verwalten, anstatt
gcloud authzu verwenden
Vorbereitung
Für diese Kurzanleitung benötigen Sie Folgendes:
Cloud-Projekt einrichten
Für diese Kurzanleitung müssen Sie zuerst Ihr Cloud-Projekt einrichten.
1. API aktivieren
Bevor Sie Google APIs verwenden können, müssen Sie sie in einem Google Cloud-Projekt aktivieren.
Aktivieren Sie in der Google Cloud Console die Google Generative Language API.
2. OAuth-Zustimmungsbildschirm konfigurieren
Konfigurieren Sie als Nächstes den OAuth-Zustimmungsbildschirm des Projekts und fügen Sie sich selbst als Testnutzer hinzu. Wenn Sie diesen Schritt bereits für Ihr Cloud-Projekt ausgeführt haben, fahren Sie mit dem nächsten Abschnitt fort.
Rufen Sie in der Google Cloud Console das Menü > Google Auth Platform > Übersicht auf.
Füllen Sie das Formular zur Projektkonfiguration aus und legen Sie im Abschnitt Zielgruppe den Nutzertyp auf Extern fest.
Füllen Sie den Rest des Formulars aus, akzeptieren Sie die Nutzungsbedingungen der Richtlinie zu Nutzerdaten und klicken Sie dann auf Erstellen.
Sie können das Hinzufügen von Bereichen vorerst überspringen und auf Speichern und fortfahren klicken. Wenn Sie später eine App für die Verwendung außerhalb Ihrer Google Workspace-Organisation erstellen, müssen Sie die Autorisierungsbereiche hinzufügen und bestätigen, die Ihre App benötigt.
Testnutzer hinzufügen:
- Rufen Sie die Seite „Zielgruppe“ der Google Auth Platform auf.
- Klicken Sie unter Testnutzer auf Nutzer hinzufügen.
- Geben Sie Ihre E-Mail-Adresse und die E-Mail-Adressen aller anderen autorisierten Testnutzer ein und klicken Sie dann auf Speichern.
3. Anmeldedaten für eine Desktopanwendung autorisieren
Für die Authentifizierung als Endnutzer und für den Zugriff auf Nutzerdaten in Ihrer Anwendung müssen Sie mindestens eine OAuth 2.0-Client-ID erstellen. Eine Client-ID wird zur Identifizierung einer einzelnen Anwendung bei den OAuth-Servern von Google verwendet. Wenn Ihre Anwendung auf mehreren Plattformen ausgeführt wird, müssen Sie für jede Plattform eine separate Client-ID erstellen.
Rufen Sie in der Google Cloud Console das Menü > Google Auth Platform > Clients auf.
Klicken Sie auf Client erstellen.
Klicken Sie auf Anwendungstyp > Desktopanwendung.
Geben Sie im Feld Name einen Namen für die Anmeldedaten ein. Dieser Name wird nur in der Google Cloud Console angezeigt.
Klicken Sie auf Erstellen. Der Bildschirm „OAuth-Client erstellt“ wird angezeigt und enthält Ihre neue Client-ID und Ihren neuen Clientschlüssel.
Klicken Sie auf OK. Die neu erstellten Anmeldedaten werden unter OAuth 2.0-Client-IDs angezeigt.
Klicken Sie auf die Schaltfläche zum Herunterladen, um die JSON-Datei zu speichern. Sie wird als
client_secret_<identifier>.jsongespeichert. Benennen Sie sie inclient_secret.jsonum und verschieben Sie sie in Ihr Arbeitsverzeichnis.
Standardanmeldedaten für Anwendungen einrichten
Wenn Sie die Datei client_secret.json in nutzbare Anmeldedaten umwandeln möchten, übergeben Sie ihren Speicherort an das Argument --client-id-file des Befehls gcloud auth application-default login.
gcloud auth application-default login \
--client-id-file=client_secret.json \
--scopes='https://www.googleapis.com/auth/cloud-platform,https://www.googleapis.com/auth/generative-language.retriever'Die vereinfachte Projekteinrichtung in dieser Anleitung löst das Dialogfeld „Google hat diese App nicht überprüft“ aus. Das ist normal. Wählen Sie „Weiter“ aus.
Dadurch wird das resultierende Token an einem bekannten Speicherort platziert, sodass es von gcloud oder den Clientbibliotheken aufgerufen werden kann.
gcloud auth application-default login
--no-browser
--client-id-file=client_secret.json
--scopes='https://www.googleapis.com/auth/cloud-platform,https://www.googleapis.com/auth/generative-language.retriever'
Sobald Sie die Standardanmeldedaten für Anwendungen (Application Default Credentials, ADC) eingerichtet haben, benötigen die Clientbibliotheken in den meisten Sprachen nur wenig oder gar keine Hilfe, um sie zu finden.
Curl
Die schnellste Möglichkeit, zu testen, ob dies funktioniert, ist der Zugriff auf die REST API mit curl:
access_token=$(gcloud auth application-default print-access-token) project_id=<MY PROJECT ID>curl -X GET https://generativelanguage.googleapis.com/v1/models