我的应用程序有 2 个模块
- Spring Boot 后端 API
- Angular 前端(SPA 应用程序)
两者都部署在Google 应用引擎 (GAE)中。
我使用Google IAP进行身份验证。启用IAP后,是否有任何方法可以为组织内的不同用户生成IAP JWT 令牌,以对来自 Web 客户端的 API 进行身份验证。
我尝试了使用服务帐户的令牌生成机制。但对于我的场景,我只想验证和授权用户而不是服务帐户。我发现这个参考可以为用户启用 Web 资源访问,但它使用的是基于 cookie 的授权。对于 angular 等应用程序,这不是推荐的方式。