Neste documento, descrevemos como autenticar para o Cloud Tasks de maneira programática. A forma como você se autentica no Cloud Tasks depende da interface usada para acessar a API e do ambiente onde seu código está sendo executado.
Antes de usar o Cloud Tasks para chamar um destino HTTP que exige autenticação, configure uma conta de serviço com as credenciais apropriadas para acessar o gerenciador. Para mais informações, consulte Configurar uma conta de serviço para autenticação do gerenciador de destino HTTP.Os métodos de autenticação descritos neste documento resultam em tokens de acesso de transmissão que podem ser usados para fazer chamadas de API autenticadas. Para mais informações, consulte Usar tarefas de destino HTTP com tokens de autenticação.
Para mais informações sobre a autenticação do Google Cloud , consulte os métodos de autenticação.
Acesso à API
O Cloud Tasks é compatível com acesso programático. É possível acessar a API das seguintes maneiras:
Bibliotecas de cliente
As bibliotecas de cliente do Cloud Tasks oferecem suporte de linguagem de alto nível para autenticação programática no Cloud Tasks. Para autenticar chamadas às APIs do Google Cloud , as bibliotecas de cliente oferecem suporte ao Application Default Credentials (ADC). As bibliotecas procuram credenciais em um conjunto de locais definidos e as usam para autenticar solicitações à API. Com o ADC, é possível disponibilizar credenciais ao aplicativo em uma variedade de ambientes, como de desenvolvimento ou produção local, sem precisar modificar o código do aplicativo.
CLI do Google Cloud
Ao usar a CLI gcloud para acessar o Cloud Tasks, faça login na CLI gcloud com uma conta de usuário, que fornece as credenciais usadas pelos comandos da CLI gcloud.
Se as políticas de segurança da sua organização impedirem que as contas de usuário tenham as permissões necessárias, use a identidade temporária de conta de serviço.
Para mais informações, consulte Autenticar-se para usar a gcloud CLI. Para mais informações sobre como usar a CLI gcloud com o Cloud Tasks, consulte .
REST
É possível autenticar-se na API Cloud Tasks usando as credenciais da CLI gcloud ou o Application Default Credentials. Para mais informações sobre a autenticação para solicitações REST, consulte Autenticar-se usando REST. Para informações sobre os tipos de credenciais, consulte Credenciais da gcloud CLI e do ADC.
Configurar a autenticação para o Cloud Tasks
A configuração da autenticação depende do ambiente em que o código está sendo executado.
As opções de configuração de autenticação a seguir são as mais usadas. Para mais opções e informações sobre a autenticação, consulte Métodos de autenticação.
Antes de seguir estas instruções, conclua a configuração básica do Cloud Tasks, conforme descrito neste guia de início rápido do Cloud Tasks.
Para um ambiente de desenvolvimento local
É possível configurar credenciais para um ambiente de desenvolvimento local das seguintes maneiras:
- Credenciais de usuário para bibliotecas de cliente ou ferramentas de terceiros;
- credenciais de usuário para solicitações REST na linha de comando;
- identidade temporária de conta de serviço.
Bibliotecas de cliente ou ferramentas de terceiros
Configure o Application Default Credentials (ADC) no ambiente local:
-
Instale a CLI do Google Cloud. Após a instalação, inicialize a Google Cloud CLI executando o seguinte comando:
gcloud initAo usar um provedor de identidade (IdP) externo, primeiro faça login na gcloud CLI com sua identidade federada.
-
Se você estiver usando um shell local, crie credenciais de autenticação local para sua conta de usuário:
gcloud auth application-default login
Não é necessário fazer isso se você estiver usando o Cloud Shell.
Se um erro de autenticação for retornado e você estiver usando um provedor de identidade (IdP) externo, confirme se você fez login na CLI gcloud com sua identidade federada.