En este documento se describe cómo autenticarse en Cloud Billing mediante programación. La forma de autenticarte en Facturación de Cloud depende de la interfaz que utilices para acceder a la API y del entorno en el que se ejecute tu código.
Para obtener más información sobre la autenticación, consulta los métodos de autenticación. Google Cloud
Acceso a la API
Facturación de Cloud admite el acceso programático. Puedes acceder a la API de las siguientes formas:
Bibliotecas de cliente
Las bibliotecas de cliente de presupuesto de Facturación de Cloud proporcionan compatibilidad con lenguajes de alto nivel para autenticarte en Facturación de Cloud de forma programática. Para autenticar las llamadas a las APIs de Google Cloud , las bibliotecas de cliente admiten las credenciales predeterminadas de la aplicación (ADC). Las bibliotecas buscan credenciales en un conjunto de ubicaciones definidas y las usan para autenticar las solicitudes a la API. Con ADC, puede poner las credenciales a disposición de su aplicación en diversos entornos, como el desarrollo local o la producción, sin necesidad de modificar el código de la aplicación.
Google Cloud CLI
Cuando usas la CLI de gcloud para acceder a la facturación de Cloud, inicias sesión en la CLI de gcloud con una cuenta de usuario, que proporciona las credenciales que usan los comandos de la CLI de gcloud.
Si las políticas de seguridad de tu organización impiden que las cuentas de usuario tengan los permisos necesarios, puedes usar la suplantación de cuentas de servicio.
Para obtener más información, consulta Autenticarse para usar la CLI de gcloud. Para obtener más información sobre cómo usar gcloud CLI con Facturación de Cloud, consulta gcloud billing.
REST
Puedes autenticarte en la API Cloud Billing con tus credenciales de gcloud CLI o con las credenciales predeterminadas de la aplicación. Para obtener más información sobre la autenticación de solicitudes REST, consulta el artículo Autenticación para usar REST. Para obtener información sobre los tipos de credenciales, consulta Credenciales de la CLI de gcloud y credenciales de ADC.
Credenciales de usuario y ADC para Facturación de Cloud
Una forma de proporcionar credenciales a ADC es usar la CLI de gcloud para insertar tus credenciales de usuario en un archivo de credenciales. Este archivo se coloca en el sistema de archivos local, donde ADC puede encontrarlo. A continuación, ADC usa las credenciales de usuario proporcionadas para autenticar las solicitudes. Este método se suele usar para el desarrollo local.
Si utilizas este método, es posible que se produzca un error de autenticación al intentar autenticarte en Facturación de Cloud. Para obtener más información sobre este error y cómo solucionarlo, consulta el artículo Las credenciales de usuario no funcionan.
Configurar la autenticación para Facturación de Cloud
La forma de configurar la autenticación depende del entorno en el que se ejecute el código.
Estas son las opciones más habituales para configurar la autenticación. Para obtener más opciones e información sobre la autenticación, consulta Métodos de autenticación.
En un entorno de desarrollo local
Puedes configurar las credenciales de un entorno de desarrollo local de las siguientes formas:
- Credenciales de usuario para bibliotecas de cliente o herramientas de terceros
- Credenciales de usuario para solicitudes REST desde la línea de comandos
- Suplantación de identidad de cuenta de servicio
Bibliotecas de cliente o herramientas de terceros
Configura las credenciales predeterminadas de la aplicación (ADC) en tu entorno local:
-
Install the Google Cloud CLI. After installation, initialize the Google Cloud CLI by running the following command:
gcloud initIf you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.
-
If you're using a local shell, then create local authentication credentials for your user account:
gcloud auth application-default login
You don't need to do this if you're using Cloud Shell.
If an authentication error is returned, and you are using an external identity provider (IdP), confirm that you have signed in to the gcloud CLI with your federated identity.
Aparecerá una pantalla de inicio de sesión. Después de iniciar sesión, tus credenciales se almacenan en el archivo de credenciales local que usa ADC.
Para obtener más información sobre cómo trabajar con ADC en un entorno local, consulta el artículo Configurar ADC en un entorno de desarrollo local.
Solicitudes REST desde la línea de comandos
Cuando haces una solicitud REST desde la línea de comandos, puedes usar tus credenciales de la CLI de gcloud incluyendo gcloud auth print-access-token como parte del comando que envía la solicitud.
En el siguiente ejemplo se enumeran las cuentas de servicio del proyecto especificado. Puedes usar el mismo patrón para cualquier solicitud REST.
Antes de usar los datos de la solicitud, haz las siguientes sustituciones:
- PROJECT_ID: tu ID de proyecto Google Cloud .
Para enviar tu solicitud, despliega una de estas opciones:
Para obtener más información sobre la autenticación mediante REST y gRPC, consulta