Este documento descreve como fazer a autenticação no Cloud Tasks por programação. A forma como se autentica no Cloud Tasks depende da interface que usa para aceder à API e do ambiente onde o seu código está a ser executado.
Antes de usar o Cloud Tasks para chamar um destino HTTP que requer autenticação, certifique-se de que configura uma conta de serviço com as credenciais adequadas para aceder ao controlador. Para mais informações, consulte o artigo Configure uma conta de serviço para a autenticação do controlador de destino HTTP.Os métodos de autenticação descritos neste documento resultam em tokens de acesso de portador que podem ser usados para fazer chamadas de API autenticadas. Para mais informações, consulte Use tarefas de destino HTTP com tokens de autenticação.
Para mais informações sobre a Google Cloud autenticação, consulte os métodos de autenticação.
Acesso de API
O Cloud Tasks suporta o acesso programático. Pode aceder à API das seguintes formas:
Bibliotecas cliente
As bibliotecas cliente do Cloud Tasks oferecem suporte de linguagem de alto nível para autenticação no Cloud Tasks de forma programática. Para autenticar chamadas para Google Cloud APIs, as bibliotecas cliente suportam Credenciais padrão da aplicação (ADC); as bibliotecas procuram credenciais num conjunto de localizações definidas e usam essas credenciais para autenticar pedidos para a API. Com o ADC, pode disponibilizar credenciais à sua aplicação numa variedade de ambientes, como desenvolvimento local ou produção, sem ter de modificar o código da aplicação.
CLI do Google Cloud
Quando usa a CLI gcloud para aceder ao Cloud Tasks, inicia sessão na CLI gcloud com uma conta de utilizador, que fornece as credenciais usadas pelos comandos da CLI gcloud.
Se as políticas de segurança da sua organização impedirem que as contas de utilizador tenham as autorizações necessárias, pode usar a representação de contas de serviço.
Para mais informações, consulte o artigo Autentique-se para usar a CLI gcloud. Para mais informações sobre a utilização da CLI gcloud com o Cloud Tasks, consulte .
REST
Pode autenticar-se na API Cloud Tasks através das suas credenciais da CLI gcloud ou das Credenciais padrão da aplicação. Para mais informações sobre a autenticação de pedidos REST, consulte o artigo Autentique-se para usar REST. Para informações sobre os tipos de credenciais, consulte o artigo Credenciais da CLI gcloud e credenciais do ADC.
Configure a autenticação para o Cloud Tasks
A forma como configura a autenticação depende do ambiente onde o seu código está a ser executado.
As seguintes opções de configuração da autenticação são as mais usadas. Para mais opções e informações sobre a autenticação, consulte Métodos de autenticação.
Antes de concluir estas instruções, tem de concluir a configuração básica do Cloud Tasks, conforme descrito neste início rápido do Cloud Tasks.
Para um ambiente de desenvolvimento local
Pode configurar credenciais para um ambiente de desenvolvimento local das seguintes formas:
- Credenciais do utilizador para bibliotecas cliente ou ferramentas de terceiros
- Credenciais do utilizador para pedidos REST a partir da linha de comandos
- Roubo de identidade de contas de serviço
Bibliotecas de cliente ou ferramentas de terceiros
Configure as Credenciais padrão da aplicação (ADC) no seu ambiente local:
-
Install the Google Cloud CLI. After installation, initialize the Google Cloud CLI by running the following command: