En este documento, se describe cómo autenticar la Facturación de Cloud de manera programática. La forma de autenticarte en Cloud Vision depende de la interfaz que uses para acceder a la API y del entorno en el que se ejecuta tu código.
Para obtener más información sobre la Google Cloud autenticación, consulta los Métodos de autenticación.
Acceso a la API
Vision admite el acceso programático. Puedes acceder a la API de las siguientes maneras:
Bibliotecas cliente
Las bibliotecas cliente de Vision proporcionan compatibilidad de lenguaje de alto nivel para la autenticación en Vision de manera programática. Para autenticar las llamadas a las Google Cloud APIs de, las bibliotecas cliente admiten las Credenciales predeterminadas de la aplicación (ADC); las bibliotecas buscan credenciales en un conjunto de ubicaciones definidas y las usan en la autenticación de solicitudes a la API. Con ADC, puedes hacer que las credenciales estén disponibles para tu aplicación en una variedad de entornos, como el de desarrollo o producción local, sin necesidad de modificar el código de la aplicación.
REST
Puedes autenticarte en la API de Vision con tus credenciales de la CLI de gcloud o con las credenciales predeterminadas de la aplicación. Para obtener más información sobre la autenticación en solicitudes de REST consulta Autentícate para usar REST.
Credenciales de usuario y ADC para Vision
Una forma de proporcionar credenciales a ADC es usar la gcloud CLI para insertar las credenciales de los usuarios en un archivo de credenciales. Este archivo se ubica en tu sistema de archivos local, donde ADC lo pueda encontrar. Luego, ADC usa las credenciales del usuario proporcionadas para autenticar solicitudes. Este método se suele usar para el desarrollo local.
Si usas este método, es posible que encuentres un error de autenticación cuando intentes autenticarte en Vision. Para obtener más información sobre este error y cómo abordarlo, consulta Las credenciales de usuario no funcionan.
Configura la autenticación para Vision
La forma de configurar la autenticación depende del entorno en el que se ejecuta tu código.
Las siguientes opciones para configurar la autenticación son las de uso más frecuente. Para obtener más información y opciones de autenticación, consulta Métodos de autenticación.
Antes de completar estas instrucciones, debes completar la configuración básica de Vision, como se describe en Configuración y limpieza de Cloud Vision.
Para un entorno de desarrollo local
Puedes configurar las credenciales de un entorno de desarrollo local de las siguientes maneras:
- Credenciales de usuario para bibliotecas cliente o herramientas de terceros
- Credenciales de usuario para solicitudes de REST desde la línea de comandos
- Identidad temporal como cuenta de servicio
Bibliotecas cliente o herramientas de terceros
Configura las credenciales predeterminadas de la aplicación (ADC) en tu entorno local:
-
Instala la Google Cloud CLI. Después de la instalación, inicializa Google Cloud CLI con el siguiente comando:
gcloud initSi usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.
-
Si usas un shell local, crea credenciales de autenticación locales para tu cuenta de usuario:
gcloud auth application-default login
No es necesario que lo hagas si usas Cloud Shell.