第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

如何為 HTTP 觸發(fā)器驗證谷歌云功能?

如何為 HTTP 觸發(fā)器驗證谷歌云功能?

Go
當(dāng)年話下 2022-11-28 16:57:40
我有一個功能應(yīng)用程序,它托管在我的 GCP 項目中,并且啟用了身份驗證。此應(yīng)用程序?qū)⒏鶕?jù)事件從 Jfrog 容器注冊表 Webhook 觸發(fā)。我在這里面臨的問題是對 HTTP 請求進(jìn)行身份驗證/授權(quán)。我嘗試使用“Authorization: bearer”標(biāo)頭,效果很好。但該令牌似乎在 60 分鐘后過期。問:是否有一種永久方式(沒有過期)來授權(quán)/驗證云功能 HTTP 請求?Jfrog webhooks 無法以編程方式創(chuàng)建令牌,因為它是一個簡單的 HTTP POST 觸發(fā)器,可以接受額外的標(biāo)頭。我發(fā)現(xiàn)很難從 GCP 文檔中找到解決方案。我確實有使用“roles/cloudfunctions.invoker”角色創(chuàng)建的服務(wù)帳戶。Jfrog artifactory webhooks參考:https ://www.jfrog.com/confluence/display/JFROG/Webhooks
查看完整描述

1 回答

?
互換的青春

TA貢獻(xiàn)1797條經(jīng)驗 獲得超6個贊

正是出于這個原因,我寫了那篇文章。它基于 ESPv2 和 Cloud Run,但API Gateway是該技術(shù)堆棧的托管版本。原理和OpenAPI spec是一樣的。

該解決方案將安全級別從短期令牌 (1h) 降級為長期令牌(無限制)。但是您可以使用 API 網(wǎng)關(guān)來確保 API 密鑰檢查和查詢轉(zhuǎn)發(fā)。

一個更簡單的模式是刪除對 Cloud Functions 的身份驗證檢查(并將其公開)并在您的函數(shù)本身中執(zhí)行該 API 密鑰(實際上是隨機(jī)字符串比較)。


在這兩種情況下,API 都是可公開訪問的(API 網(wǎng)關(guān)或云功能),并且在 DDoS 攻擊的情況下,沒有任何東西可以保護(hù)您的服務(wù)(和您的資金)。設(shè)置正確的 Cloud Functions Max 實例以防止出現(xiàn)意外情況。


查看完整回答
反對 回復(fù) 2022-11-28
  • 1 回答
  • 0 關(guān)注
  • 126 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號