我正在使用 Cloud IAP 保护许多后端服务。
当项目成员想要访问这些服务时,我授予他们IAP-secured Web App User
权限,然后他们就可以访问所有受 IAP 保护的后端。
除了检查我的应用程序中的身份验证标头之外,还有什么方法可以限制用户仅访问某些后端?
我正在使用 Cloud IAP 保护许多后端服务。
当项目成员想要访问这些服务时,我授予他们IAP-secured Web App User
权限,然后他们就可以访问所有受 IAP 保护的后端。
除了检查我的应用程序中的身份验证标头之外,还有什么方法可以限制用户仅访问某些后端?