Autentícate en Cloud Tasks

En este documento, se describe cómo autenticar Cloud Tasks de Cloud de manera programática. La forma en que te autenticas en Cloud Tasks depende de la interfaz que usas para acceder a la API y del entorno en el que se ejecuta tu código.

Antes de usar Cloud Tasks para llamar a un destino HTTP que requiere autenticación, asegúrate de configurar una cuenta de servicio con las credenciales adecuadas para acceder al controlador. Para obtener más información, consulta Configura una cuenta de servicio para la autenticación del controlador de destino HTTP.

Los métodos de autenticación que se describen en este documento generan tokens de acceso de portador que se pueden usar para realizar llamadas autenticadas a la API. Para obtener más información, consulta Usa tareas de destino HTTP con tokens de autenticación.

Para obtener más información sobre la Google Cloud autenticación, consulta los Métodos de autenticación.

Acceso a la API

Cloud Tasks admite el acceso programático. Puedes acceder a la API en las siguientes maneras:

Bibliotecas cliente

Las bibliotecas cliente de Cloud Tasks proporcionan asistencia de lenguaje de alto nivel para la autenticación en Cloud Tasks de manera programática. Para autenticar las llamadas a las Google Cloud APIs de, las bibliotecas cliente admiten las Credenciales predeterminadas de la aplicación (ADC); las bibliotecas buscan credenciales en un conjunto de ubicaciones definidas y las usan en la autenticación de solicitudes a la API. Con ADC, puedes hacer que las credenciales estén disponibles para tu aplicación en una variedad de entornos, como el de desarrollo o producción local, sin necesidad de modificar el código de la aplicación.

Google Cloud CLI

Cuando usas la gcloud CLI para acceder a Cloud Tasks, accedes a gcloud CLI con una cuenta de usuario que proporciona las credenciales que usan los comandos de gcloud CLI.

Si las políticas de seguridad de tu organización impiden que las cuentas de usuario tengan los permisos necesarios, puedes usar la identidad temporal como cuenta de servicio.

Para obtener más información, consulta Autentícate para usar gcloud CLI. Para obtener más información sobre el uso de la gcloud CLI con Cloud Tasks, consulta .

REST

Puedes autenticarte en la API de Cloud Tasks con tus credenciales de gcloud CLI o con las credenciales predeterminadas de la aplicación. Para obtener más información sobre la autenticación en solicitudes de REST, consulta Autentícate para usar REST. Para obtener información sobre los tipos de credenciales, consulta Credenciales de gcloud CLI y de ADC.

Configura la autenticación para Cloud Tasks

La forma de configurar la autenticación dependerá del entorno en el que se ejecuta tu código.

Las siguientes opciones para configurar la autenticación son las más utilizadas. Para obtener más opciones e información sobre la autenticación, consulta Métodos de autenticación.

Antes de completar estas instrucciones, debes completar la configuración básica de Cloud Tasks, como se describe en esta guía de inicio rápido de Cloud Tasks.

Para un entorno de desarrollo local

Puedes configurar las credenciales de un entorno de desarrollo local de las siguientes maneras:

Bibliotecas cliente o herramientas de terceros

Configura las credenciales predeterminadas de la aplicación (ADC) en tu entorno local:

  1. Instala la Google Cloud CLI. Después de la instalación, inicializa Google Cloud CLI con el siguiente comando:

    gcloud init

    Si usas un proveedor de identidad externo (IdP), primero debes acceder a la gcloud CLI con tu identidad federada.

  2. Si usas un shell local, crea credenciales de autenticación locales para tu cuenta de usuario:

    gcloud auth application-default login

    No es necesario que lo hagas si usas Cloud Shell.

    Si se muestra un error de autenticación y usas un proveedor de identidad externo (IdP), confirma que accediste a gcloud CLI con tu identidad federada.

    Aparecerá una pantalla de acceso. Después de acceder, tus credenciales se almacenan en el archivo de credenciales local que usa ADC.

Para obtener más información sobre cómo trabajar con ADC en un entorno local, consulta Configura ADC para un entorno de desarrollo local.

Solicitudes REST desde la línea de comandos

Cuando realizas una solicitud REST desde la línea de comandos, puedes usar tus credenciales de gcloud si incluyes