Dokumen ini menjelaskan cara melakukan autentikasi ke Cloud Translation secara terprogram. Cara Anda melakukan autentikasi ke Cloud Translation bergantung pada antarmuka yang Anda gunakan untuk mengakses API dan lingkungan tempat kode Anda dijalankan.
Untuk mengetahui informasi selengkapnya tentang autentikasi Google Cloud , lihat Metode autentikasi.
Akses API
Cloud Translation mendukung akses terprogram. Anda dapat mengakses API dengan cara berikut:
Library klien
Library klien Cloud Translation - Advanced menyediakan dukungan bahasa tingkat tinggi untuk melakukan autentikasi ke Cloud Translation secara terprogram. Untuk melakukan autentikasi panggilan ke API Google Cloud , library klien mendukung Kredensial Default Aplikasi (ADC). Library ini mencari kredensial dalam kumpulan lokasi yang ditentukan dan menggunakan kredensial tersebut untuk melakukan autentikasi permintaan ke API. Dengan ADC, Anda dapat menyediakan kredensial untuk aplikasi di berbagai lingkungan, seperti produksi atau pengembangan lokal, tanpa perlu mengubah kode aplikasi.
REST
Anda dapat melakukan autentikasi ke Cloud Translation API menggunakan kredensial gcloud CLI atau menggunakan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya tentang autentikasi permintaan REST, baca bagian Melakukan autentikasi untuk menggunakan REST. Untuk mengetahui informasi tentang jenis kredensial, baca bagian kredensial gcloud CLI dan kredensial ADC.
Kunci API
Kunci API menyediakan cara untuk mengaitkan panggilan API dengan project, yang digunakan untuk tujuan penagihan dan kuota, tanpa menentukan identitas pemanggil. Kunci API hanya dapat digunakan dengan metode API yang mendukung kunci API.
Cloud Translation mendukung kunci API untuk metode API berikut:
- Semua metode untuk Cloud Translation - Basic API (v2) mendukung kunci API, seperti
translatedandetect. Cloud Translation - Advanced API (v3) tidak mendukung kunci API.
Untuk mengetahui informasi umum tentang penggunaan kunci API, baca bagian Melakukan autentikasi menggunakan kunci API.
Kredensial pengguna dan ADC untuk Cloud Translation
Salah satu cara untuk memberikan kredensial ke ADC adalah menggunakan gcloud CLI untuk memasukkan kredensial pengguna Anda ke file kredensial. File ini ditempatkan di sistem file lokal tempat ADC dapat menemukannya. ADC kemudian menggunakan kredensial pengguna yang disediakan untuk mengautentikasi permintaan. Metode ini sering digunakan untuk pengembangan lokal.
Jika Anda menggunakan metode ini, Anda mungkin akan mengalami error autentikasi saat mencoba melakukan autentikasi ke Cloud Translation. Untuk mengetahui informasi selengkapnya tentang error ini dan cara mengatasinya, baca bagian Kredensial pengguna tidak berfungsi.
Menyiapkan autentikasi untuk Cloud Translation
Cara menyiapkan autentikasi bergantung pada lingkungan tempat kode Anda dijalankan.
Opsi berikut untuk menyiapkan autentikasi adalah yang paling umum digunakan. Untuk mengetahui opsi dan informasi selengkapnya tentang autentikasi, lihat Metode autentikasi.
Sebelum menyelesaikan petunjuk ini, Anda harus menyelesaikan penyiapan dasar untuk Cloud Translation, seperti yang dijelaskan di bagian Menyiapkan Cloud Translation.
Untuk lingkungan pengembangan lokal
Anda dapat menyiapkan kredensial untuk lingkungan pengembangan lokal dengan cara berikut:
- Kredensial pengguna untuk library klien atau alat pihak ketiga
- Kredensial pengguna untuk permintaan REST dari command line
- Peniruan akun layanan
Library klien atau alat pihak ketiga
Siapkan Kredensial Default Aplikasi (ADC) di lingkungan lokal Anda:
-
Install the Google Cloud CLI. After installation, initialize the Google Cloud CLI by running the following command:
gcloud initIf you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.
-
If you're using a local shell, then create local authentication credentials for your user account:
gcloud auth application-default login
You don't need to do this if you're using Cloud Shell.
If an authentication error is returned, and you are using an external identity provider (IdP), confirm that you have signed in to the gcloud CLI with your federated identity.
Layar login akan muncul. Setelah login, kredensial Anda akan disimpan dalam file kredensial lokal yang digunakan oleh ADC.
Untuk mengetahui informasi selengkapnya tentang cara menggunakan ADC di lingkungan lokal, lihat Menyiapkan ADC untuk lingkungan pengembangan lokal.
Permintaan REST dari command line
Saat membuat permintaan REST dari command line,
Anda dapat menggunakan kredensial gcloud CLI dengan menyertakan
gcloud auth print-access-token
sebagai bagian dari perintah yang mengirimkan permintaan.
Contoh berikut mencantumkan akun layanan untuk project yang ditentukan. Anda dapat menggunakan pola yang sama untuk setiap permintaan REST.
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- PROJECT_ID: Project ID Google Cloud Anda.
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Untuk mengetahui informasi selengkapnya tentang autentikasi menggunakan REST dan gRPC, lihat Mengautentikasi untuk menggunakan REST. Untuk mengetahui informasi tentang perbedaan antara kredensial ADC lokal dan kredensial gcloud CLI, lihat Konfigurasi autentikasi gcloud CLI dan konfigurasi ADC.
Peniruan akun layanan
Pada umumnya, Anda dapat menggunakan kredensial pengguna untuk mengautentikasi dari lingkungan
pengembangan lokal. Jika hal tersebut tidak memungkinkan, atau jika Anda perlu menguji izin yang ditetapkan ke
akun layanan, Anda dapat menggunakan peniruan akun layanan. Anda harus memiliki izin
iam.serviceAccounts.getAccessToken, yang disertakan dalam peran IAM
Service Account Token Creator
(roles/iam.serviceAccountTokenCreator).
Anda dapat menyiapkan gcloud CLI agar menggunakan peniruan akun layanan dengan
perintah gcloud config set:
gcloud config set auth/impersonate_service_account SERVICE_ACCT_EMAIL
Untuk bahasa pemrograman tertentu, Anda dapat menggunakan peniruan akun layanan untuk membuat file ADC lokal
yang akan digunakan library klien. Pendekatan ini hanya didukung untuk library klien Go, Java, Node.js, dan
Python—tidak didukung untuk bahasa pemrograman lain.
Untuk menyiapkan file ADC lokal dengan peniruan akun layanan, gunakan
flag --impersonate-service-account
dengan perintah gcloud auth application-default login:
gcloud auth application-default login --impersonate-service-account=SERVICE_ACCT_EMAIL
Untuk mengetahui informasi selengkapnya tentang peniruan akun layanan, lihat Menggunakan peniruan akun layanan.
Di Google Cloud
Untuk mengautentikasi workload yang berjalan di Google Cloud, Anda menggunakan kredensial akun layanan yang dilampirkan ke resource komputasi tempat kode Anda dijalankan, seperti