向 Cloud Tasks 进行身份验证

本文档介绍了如何以编程方式向 Cloud Tasks 进行身份验证。如何向 Cloud Tasks 进行身份验证取决于您用于访问 API 的界面以及运行代码的环境。

在使用 Cloud Tasks 调用需要身份验证的 HTTP 目标之前,请务必设置具有相应凭据的服务帐号来访问处理程序。如需了解详情,请参阅 为 HTTP 目标处理程序身份验证设置服务帐号

本文档中介绍的身份验证方法会生成可用于进行经过身份验证的 API 调用的不记名访问令牌。如需了解详情, 请参阅 将 HTTP 目标任务与身份验证令牌搭配使用

如需详细了解 Google Cloud 身份验证,请参阅 身份验证方法

API 访问权限

Cloud Tasks 支持程序化访问。您可以通过以下方式访问 API:

客户端库

Cloud Tasks 客户端库提供了 以编程方式向 Cloud Tasks 进行身份验证的高级语言支持。 为了对 Google Cloud API 的调用进行身份验证,客户端库支持 应用默认凭证 (ADC); 这些库会在一组指定的位置查找凭证,并使用这些凭证 对发送到 API 的请求进行身份验证。借助 ADC,您可以在各种环境(例如本地开发或生产环境)中为您的应用提供凭据,而无需修改应用代码。

Google Cloud CLI

使用 gcloud CLI 访问 Cloud Tasks 时,您需要使用用户账号登录 gcloud CLI,该账号会提供 gcloud CLI 命令使用的凭据。

如果您的组织的安全政策阻止用户账号获取所需的 权限,您可以使用 服务账号模拟

如需了解详情,请参阅 使用 gcloud CLI 时进行身份验证。 如需详细了解如何将 gcloud CLI 与 Cloud Tasks 搭配使用, 请参阅

REST

您可以使用 Cloud Tasks API 凭据或使用 应用默认凭据向 Cloud Tasks API 进行身份验证。如需详细了解 REST 请求身份验证,请参阅 使用 REST 时进行身份验证。 如需了解凭据类型,请参阅 gcloud CLI 凭据和 ADC 凭据

为 Cloud Tasks 设置身份验证

设置身份验证的方式取决于代码在其中运行的环境。

以下是最常用的身份验证设置选项。如需了解有关身份验证的更多 选项和信息,请参阅 身份验证方法

在完成这些说明之前,您必须完成 Cloud Tasks 的基本设置,如本 Cloud Tasks 快速入门中所述

对于本地开发环境

您可以通过以下方式为本地开发环境设置凭据:

客户端库或第三方工具

在本地环境中设置 应用默认凭证 (ADC)

  1. 安装 Google Cloud CLI。 安装完成后, 初始化 Google Cloud CLI,方法是运行以下命令: