【问题标题】:How to enable IAP on a subdomain in App Engine?如何在 App Engine 中的子域上启用 IAP?
【发布时间】:2021-04-16 01:55:19
【问题描述】:

我想知道是否可以为 App Engine 启用 IAP OAuth,但要针对子域或子文件夹。我已经为域启用了它,但我不希望它出现在整个网站上。例如:我想在 admin.website.com 上使用 IAP 安全登录,但 website.com 的用户应该能够毫无问题地访问它。如果可以为 website.com/admin 完成也可以(我想在 website.com/admin 上启用也容易得多)

(因隐私原因更改了网站名称)

【问题讨论】:

  • 是同一个 App Engine 服务还是您有 2 个独立的服务?
  • 我只用了一个。我不知道如何在 App Engine 上使用两种不同的服务。每当我部署时,它都会显示默认值。我希望能回答你的问题

标签: google-app-engine google-cloud-platform google-app-engine-python identity-aware-proxy


【解决方案1】:

您可以为每个服务激活或停用 IAP(停用意味着授予 allUsersIAP-Secured Web App User 角色)。这是最细粒度的,不能通过 URL 路径去激活它。

【讨论】:

  • 是的,我已经这样做了。但我只想在子域上启用 IAP。现在我明白你为什么问不同的服务了。我不确定 App Engine 应该如何处理子域我只是认为在 app.yaml 中添加它们应该创建一个子域
  • 所以我想要的是让我们说我有一个包含网站测试版本的子域,但测试版本不是我希望每个人都可以访问的东西。目前,当我启用 IAP(使用您提供的相同说明)时,它会为整个网站启用。所以整个网站都会受到限制。我想知道是否有一种方法可以仅为子域而不是整个网站启用 IAP。这样只有一个小的子域被限制访问
  • 所以,你不能!这是不可能的。
  • 好的,感谢您的宝贵时间和帮助
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2012-10-25
  • 2019-01-04
  • 2017-12-30
  • 1970-01-01
  • 1970-01-01
  • 2017-08-28
  • 1970-01-01
相关资源
最近更新 更多