在 Google Cloud文档中,它提到了已签名的请求,但没有提供任何进一步的信息。有谁知道 Google Cloud Api Gateway 是否提供这样的功能?
该 API 可用于未登录的用户,因此我无法使用 JWT 授权。
在 Google Cloud文档中,它提到了已签名的请求,但没有提供任何进一步的信息。有谁知道 Google Cloud Api Gateway 是否提供这样的功能?
该 API 可用于未登录的用户,因此我无法使用 JWT 授权。
如果您担心 API 网关主要用于身份验证的 API 密钥的安全性,您还可以通过多种方式限制使用这些密钥的 API 访问。但是,始终建议将使用签名的 JWT 或令牌作为最佳实践,因为 API 密钥通常可供客户端访问,从而使某人很容易窃取 API 密钥。密钥一旦被盗,就没有期限,因此可以无限期使用,除非项目所有者撤销或重新生成密钥。