腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何
使用
Google
IAP
进行
JupyterHub
身份验证
?
、
、
我已经为我的
JupyterHub
应用程序配置了谷歌的Identity-Aware Proxy,并希望
使用
它来验证我的用户。我该
如何
做到这一点?
浏览 44
提问于2019-02-12
得票数 1
1
回答
GCP中的身份识别代理(
IAP
)
、
、
、
、
我正在学习GCP中的
IAP
,它用于对GCP托管的应用程序
进行
身份验证
和授权。甚至在GCP引入
IAP
之前,就可以
使用
登录凭据和
google
策略对用户
进行
身份验证
和授权。好的,
IAP
取代VPN,用户可以从不可信的网络中工作。如果我想错了,请纠正我。 但是,如果我的应用程序/资源托管在GCP中,而不是通过适当的
身份验证
和授权可以公开访问,那么显然不需要VPN。在这个场景中,
IA
浏览 0
提问于2017-03-20
得票数 2
回答已采纳
1
回答
有没有办法通过API将资源认证方式改为外部?
假设我添加了一个要
使用
IAP
保护的新资源和一个新租户。我想为我加入的每个新客户这样做,
使用
外部身份,并允许他们控制自己的用户。我不可能每次都登录云控制台来添加新的客户端(我可以看到租户的用户可以通过API
进行
管理)。有什么想法吗?
浏览 25
提问于2021-04-27
得票数 0
1
回答
如何
使用
GKE启用
IAP
、
、
我创建了一个带有
IAP
身份验证
的基本react/express应用程序,并将其部署到
google
应用程序引擎,一切工作正常。现在我将从应用程序引擎部署转移到kubernetes,除了kubernetes上的
IAP
用户
身份验证
之外,所有的事情都可以工作。
如何
通过kubernetes启用
IAP
用户
身份验证
?我是否必须创建kubernetes密钥才能
使用
户
身份验证
生效?https://clou
浏览 19
提问于2019-10-18
得票数 0
回答已采纳
1
回答
如何
从
Google
身份感知代理背后的web应用程序访问已经通过
身份验证
的用户?
、
、
、
、
我有一个web应用程序,它位于谷歌的身份识别代理(
IAP
)后面。
IAP
在转发给我的web应用程序之前对用户
进行
身份验证
。
如何
从我的web应用程序访问已经通过
身份验证
的用户?charset=utf-8last-modified: Wed, 31 Mar 2021 19:34:58 GMTGCP_IAAP_AUTH_TOKEN_xxx GCP_<e
浏览 18
提问于2021-04-01
得票数 1
回答已采纳
1
回答
用云身份识别代理替换
Google
网站的登录
、
有一个开放的元数据库来支持
IAP
。我尝试了一下,并对中详细介绍的步骤(即验证令牌头、验证令牌有效负载、检索用户标识)
进行
了Clojure实现。 但这个问题并不一定是元数据库特有的问题。其总体思路是替换
Google
登录,只
使用
IAP
签名头在
Google
上的应用程序中
进行
身份验证
和用户创建(具体来说,GAE flex环境)。“问题”在于
IAP
令牌中的用户标识信息类似于:{"email":"alice@exam
浏览 1
提问于2018-06-11
得票数 1
回答已采纳
1
回答
如何
使用
json令牌(JWT)验证
JupyterHub
用户?
我试图找出
使用
JWT对
JupyterHub
用户
进行
身份验证
的最佳方法。在我的特定用例中,客户端将首先在主网站上
进行
身份验证
,并在稍后阶段重定向到
JupyterHub
代理(两个站点都托管在同一个域后面)。这样做的目的是完全绕过
JupyterHub
登录屏幕,
使用
户能够访问他的笔记本(前提是在HTTP的授权头中有一个有效的JWT令牌)。一旦用户登录到主站点,就会生成JWT令牌。任何关于
如何
实现这一点的指示/建议都
浏览 2
提问于2017-02-07
得票数 7
1
回答
使用
SPA上的API
进行
Google
感知代理
身份验证
我很好奇,
使用
受
Google
保护的restful
进行
身份验证
的“最佳实践”是什么。
浏览 0
提问于2018-05-22
得票数 1
1
回答
如何
将github webhook配置到
Google
Cloud
IAP
背后的Jenkins服务器
、
、
目前在
Google
Cloud
IAP
()背后有Jenkins服务器来处理
身份验证
和
使用
Jenking GitHub插件。
如何
配置GitHub webhook以与
Google
Cloud
IAP
配合
使用
?Content-Length: 52Date: Wed, 13 Jun 2018 18:09:49 GMT X-Goog-
IAP
-Genera
浏览 0
提问于2018-06-14
得票数 3
1
回答
Cloud
IAP
和三条腿的OAuth
、
假设以下场景:App Engine App
如何
代表经过
身份验证
的用户访问
Google
APIs?(即不
使用
App Engine App服务帐户) Cloud
IAP
向App Engine App传输JWT令牌,但我无法
使用
它来访问
Google
APIs资源(例如用户配置文件)。
浏览 5
提问于2018-10-04
得票数 0
1
回答
Google
Cloud Identity Aware Proxy (
IAP
)注销在其他选项卡中不起作用
、
、
、
当我通过访问/_gcp_
iap
/clear_login_cookie在我的应用程序中
使用
Google
IAP
身份验证
注销用户时,系统会提示用户进入谷歌帐户选择页面,但如果我打开一个新选项卡并访问我的网站
浏览 55
提问于2019-08-30
得票数 1
回答已采纳
1
回答
从经过
身份验证
的请求转发OAuth 2凭据(特别是在GCP中)
、
、
、
、
我有一个位于
IAP
(身份感知代理)后面的AppEngine应用程序,因此它接收经过
身份验证
的请求,并包含一个JWT令牌。在AppEngine应用程序中,我想向
Google
Sheets API发出一个请求。这也需要一个经过
身份验证
的连接,但是如果我希望该连接是在通过
IAP
访问应用程序的同一用户下
进行
的,那么有谁知道
如何
从AppEngine应用程序内部创建一个将令牌转发到
Google
Sheets的请求吗?找不到有关该主题的任何信息...我
使用
浏览 22
提问于2021-02-15
得票数 0
1
回答
如何
使用
IAP
和People API获取用户的
Google
帐户照片?(NodeJS优先)
、
、
、
、
我有一个
使用
Google
Cloud
IAP
来验证用户身份的应用程序。
IAP
要求用户
使用
其
Google
帐户
进行
身份验证
,然后向应用程序传递标识该用户的报头(用户id、用户电子邮件和令牌)。我想获得用户的谷歌帐户照片认证后
使用
人的API (将
使用
Plus api,但它正在被关闭)。 NodeJS代码示例会有很大帮助,但高级指南或其他语言的示例也会非常有帮助。提前感谢!
浏览 12
提问于2019-02-06
得票数 0
回答已采纳
2
回答
GCP Cloud
IAP
OAuth2:预期JWT有3个部分,用‘’分隔。但是有两个部分
、
、
、
、
我已经在Cloud
IAP
后面保护了一个
Google
App Engine应用程序--端点现在需要像预期的那样通过浏览器
进行
Google
登录,并且一旦我添加了正确的权限,它就可以正常工作。但是,当我尝试
使用
Postman / MS PowerApps OAuth2
身份验证
时,我得到以下错误:期望JWT有3个部分,用‘’分隔。但是有两个部分。/o/oauth2/auth Access Token URL: https://acc
浏览 0
提问于2019-10-02
得票数 1
1
回答
X-goog生成的响应头是什么意思?
、
、
我试图连接到
Google
AppEngine上的
IAP
安全服务,当我对我的服务帐户
进行
身份验证
时,我从服务器得到一个401未经授权的响应,在标头中我将x-goog-
iap
-generated-response这是否意味着
IAP
授权了通信,而服务器却不允许我与它通信?
浏览 3
提问于2019-01-24
得票数 4
回答已采纳
1
回答
关于JWT索赔的授权数据
、
本质上,用户将
使用
username+password登录,如果凭据有效,我的代码将生成一个JWT (可能会有30分钟的到期时间,至少一开始是这样)。如果他们试图请求经过
身份验证
的资源,他们将需要将JWT作为承载令牌存储在他们的HTTP auth报头中。当发生这种情况时,我将验证/验证JWT,如果效果良好,则给予它们访问权。但是,基本上,关于我的授权方案,我想知道,在JWT中不仅将请求者标识为系统中的主体(标识),而且将请求者作为访问控制的主体
进行
声明,这是否是一种良好的实践(或者不是);也就是说,我是否在JWT声明中列出了用户的所
浏览 0
提问于2020-11-13
得票数 2
回答已采纳
1
回答
为GKE设置
IAP
并允许其他服务在不
使用
IAP
的情况下
进行
连接
、
、
现在,我想为部署在Kubernetes集群(服务1)上的服务设置
IAP
,但是服务2中的钩子无法连接到
IAP
后面的服务1。其想法是为每个服务设置内部负载平衡器,并
使用
这个内部IP地址添加DNS条目,以允许这些钩子工作。 然而,我在想,是否还有其他可能的办法来做到这一点?TLDR:服务1应该在
IAP
的后面,但是Service 2不能与
IAP
后面的服务1对话,因此需要一个解决办法来省略
IAP
只用于这一个连接。
浏览 1
提问于2022-07-19
得票数 0
回答已采纳
2
回答
从角访问
Google
保护API
、
、
、
、
我
使用
Google
进行
身份验证
。启用之后,是否有任何方式为组织中的不同用户生成
IAP
令牌,以验证来自web客户端的API。 我尝试了
使用
服务帐户的令牌生成机制。但是对于我的场景,我只想对用户而不是服务帐户
进行
身份验证
和授权。我发现引用可以为用户启用web资源访问,但它
使用
的是基于cookie的授权。而且它也不是像角这样的应用的推荐方法。
浏览 7
提问于2020-02-06
得票数 1
回答已采纳
1
回答
如何
使用
Firebase https.onRequest函数实现不同GCP项目的发布订阅通知
、
、
、
因为我有两个不同的项目,所以不可能
使用
functions.pubsub.topic,即 // ...我设法
使用
常规的Firebase HTTP函数/ https.onRequest函数调用/订阅-工作,但由于无法在函数调用时验证服务帐户发送的
身份验证
令牌
浏览 1
提问于2020-09-15
得票数 0
1
回答
使用
自定义码头映像向
JupyterHub
Kubernetes部署添加SAML
、
、
、
我需要
使用
SAML对
JupyterHub
的用户
进行
身份验证
,但是我不知道
如何
修改
jupyterhub
/k8s-hub停靠映像。 我知道我需要打开docker映像,修改配置,然后创建一个新映像。但是,当我打开
jupyterhub
/k8s-hub映像时,它会立即关闭,因为它找不到代理和部署的其余部分,所以我不能以任何方式修改它。有没有人有EKS方面的
JupyterHub
经验可以帮助?
浏览 2
提问于2019-08-08
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
使用Python进行VNC身份验证检查
住友银行计划使用灵魂绑定代币进行身份验证
GTC账户如何使用谷歌身份验证器
DRiP与Worldcoin合作,可使用World ID在DRiP进行身份验证
苹果的AR/VR耳机倾向于使用虹膜扫描进行身份验证
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券