Dokumen ini menjelaskan cara melakukan autentikasi ke Cloud Tasks secara terprogram. Cara Anda melakukan autentikasi ke Cloud Tasks bergantung pada antarmuka yang Anda gunakan untuk mengakses API dan lingkungan tempat kode Anda dijalankan.
Sebelum menggunakan Cloud Tasks untuk memanggil target HTTP yang memerlukan autentikasi, pastikan untuk menyiapkan akun layanan dengan kredensial yang sesuai untuk mengakses handler. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan akun layanan untuk autentikasi handler target HTTP.Metode autentikasi yang dijelaskan dalam dokumen ini menghasilkan token akses pembawa yang dapat digunakan untuk melakukan panggilan API yang diautentikasi. Untuk mengetahui informasi selengkapnya, lihat Menggunakan tugas target HTTP dengan token autentikasi.
Untuk mengetahui informasi selengkapnya tentang autentikasi Google Cloud , lihat Metode autentikasi.
Akses API
Cloud Tasks mendukung akses terprogram. Anda dapat mengakses API dengan cara berikut:
Library klien
Library klien Cloud Tasks menyediakan dukungan bahasa tingkat tinggi untuk melakukan autentikasi ke Cloud Tasks secara terprogram. Untuk melakukan autentikasi panggilan ke API Google Cloud , library klien mendukung Kredensial Default Aplikasi (ADC). Library ini mencari kredensial dalam kumpulan lokasi yang ditentukan dan menggunakan kredensial tersebut untuk melakukan autentikasi permintaan ke API. Dengan ADC, Anda dapat menyediakan kredensial untuk aplikasi di berbagai lingkungan, seperti produksi atau pengembangan lokal, tanpa perlu mengubah kode aplikasi.
Google Cloud CLI
Saat menggunakan gcloud CLI untuk mengakses Cloud Tasks, Anda login ke gcloud CLI dengan akun pengguna, yang memberikan kredensial yang digunakan oleh perintah gcloud CLI.
Jika kebijakan keamanan organisasi Anda mencegah akun pengguna memiliki izin yang diperlukan, Anda dapat menggunakan peniruan akun layanan.
Untuk mengetahui informasi selengkapnya, baca bagian Melakukan autentikasi untuk menggunakan gcloud CLI. Untuk mengetahui informasi selengkapnya tentang penggunaan gcloud CLI dengan Cloud Tasks, lihat .
REST
Anda dapat melakukan autentikasi ke Cloud Tasks API menggunakan kredensial gcloud CLI atau menggunakan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya tentang autentikasi permintaan REST, baca bagian Melakukan autentikasi untuk menggunakan REST. Untuk mengetahui informasi tentang jenis kredensial, baca bagian kredensial gcloud CLI dan kredensial ADC.
Menyiapkan autentikasi untuk Cloud Tasks
Cara menyiapkan autentikasi bergantung pada lingkungan tempat kode Anda dijalankan.
Opsi penyiapan autentikasi berikut adalah yang paling umum digunakan. Untuk mengetahui opsi lainnya dan informasi tentang autentikasi, lihat Metode autentikasi.
Sebelum menyelesaikan petunjuk ini, Anda harus menyelesaikan penyiapan dasar untuk Cloud Tasks, seperti yang dijelaskan dalam panduan memulai Cloud Tasks ini.
Untuk lingkungan pengembangan lokal
Anda dapat menyiapkan kredensial untuk lingkungan pengembangan lokal dengan cara berikut:
- Kredensial pengguna untuk library klien atau alat pihak ketiga
- Kredensial pengguna untuk permintaan REST dari command line
- Peniruan akun layanan
Library klien atau alat pihak ketiga
Siapkan Kredensial Default Aplikasi (ADC) di lingkungan lokal Anda: