我已经在开发环境中设置了 Cloud IAP(使用 Kubernetes 启动并使用 Let's Encrypt),一切正常。
这个应用程序的设置非常基本:
1)在项目AAPI
中具有多个 REST 端点和持久数据存储的
2)在不同的项目BSPA
中使用上述的前端应用程序API
在我的浏览器(尝试过 Chrome 和 Firefox)中,我可以通过 IAP 屏幕(通过转到浏览器选项卡中的每个域)在这两个应用程序中验证我的 Google 用户,但是一旦我尝试使用它SPA
并尝试向.查看网络请求 302 重定向到 Google IAP 登录页面。API
问题:是否需要代表用户通过API
请求发送标头或 cookie,以便 IAP 允许直通?
请注意
,我看到这两个 cookie 顺便说一句GCP_IAAP_AUTH_TOKEN
和GCP_IAAP_XSRF_NONCE
.