S'authentifier auprès de Fraud Defense

Ce document explique comment s'authentifier auprès de Google Cloud Fraud Defense de manière automatisée. La façon de vous authentifier auprès de Google Cloud Fraud Defense dépend de l'interface que vous utilisez pour accéder à l'API ainsi que de l'environnement dans lequel votre code s'exécute.

Pour en savoir plus sur l' Google Cloud authentification, consultez les Méthodes d'authentification.

Accès API

Fraud Defense est compatible avec l'accès automatisé. Vous pouvez accéder à l'API des manières suivantes :

Bibliothèques clientes

Les bibliothèques clientes reCAPTCHA sont compatibles avec les langages de programmation de haut niveau pour l'authentification automatisée auprès de Fraud Defense. Pour authentifier les appels aux Google Cloud API, les bibliothèques clientes sont compatibles avec les identifiants par défaut de l'application (ADC) ; les bibliothèques recherchent des identifiants dans un ensemble d'emplacements définis et les utilisent pour authentifier les requêtes adressées à l'API. Le service Identifiants par défaut de l'application vous permet de mettre des identifiants à disposition de votre application dans divers environnements, tels que l'environnement de développement ou de production local, sans avoir à modifier le code de votre application.

Google Cloud CLI

Lorsque vous utilisez gcloud CLI pour accéder à Fraud Defense, vous vous authentifiez auprès de Google Cloud en tant que compte principal, ce qui fournit les identifiants utilisés par les commandes gcloud CLI.

Si les règles de sécurité de votre organisation empêchent les comptes utilisateur de disposer des autorisations requises, vous pouvez utiliser l'emprunt d'identité du compte de service.

Pour en savoir plus, consultez la section S'authentifier pour gcloud CLI. Pour en savoir plus sur l'utilisation de gcloud CLI avec Fraud Defense, consultez la documentation de référence de gcloud CLI.

REST

Vous pouvez vous authentifier auprès de l'API Fraud Defense à l'aide de vos identifiants gcloud CLI ou en utilisant les identifiants par défaut de l'application. Pour en savoir plus sur l'authentification pour les requêtes REST, consultez la page S'authentifier pour utiliser REST.

Clés API

Les clés API permettent d'associer un appel d'API à un projet, à des fins de facturation et de quota, sans déterminer l'identité de l'appelant. Les clés API ne peuvent être utilisées qu'avec des méthodes d'API compatibles.

Fraud Defense accepte les clés API pour les méthodes d'API suivantes :

  • projects.assessments.create
  • projects.assessments.annotate
  • ListRelatedAccountGroupMemberships
  • ListRelatedAccountGroups
  • SearchRelatedAccountGroupMemberships
  • ListFirewallPolicies

Pour obtenir des informations générales sur l'utilisation des clés API, consultez la page S'authentifier à l'aide de clés API.

Configurer l'authentification pour Fraud Defense

La façon dont vous configurez l'authentification dépend de l'environnement dans lequel votre code s'exécute.

Les options de configuration d'authentification suivantes sont les plus couramment utilisées. Pour accéder à davantage d'options et pour en savoir plus sur l'authentification, consultez Méthodes d'authentification.

Pour un environnement de développement local

Vous pouvez configurer les identifiants pour un environnement de développement local comme suit :

Bibliothèques clientes ou outils tiers

Configurez les identifiants par défaut de l'application dans votre environnement local :

  1. Installez la Google Cloud CLI. Une fois que la Google Cloud CLI est installée, initialisezla en exécutant la commande suivante :

    gcloud init

    Si vous utilisez un fournisseur d'identité (IdP) externe, vous devez d'abord vous connecter à la gcloud CLI avec votre identité fédérée.

  2. Si vous utilisez un shell local, créez des identifiants d'authentification locaux pour votre compte utilisateur :