【发布时间】:2021-08-02 21:07:50
【问题描述】:
所以我正在使用 Google 的云功能编写一个内部 API,我们将只允许经过身份验证的内部服务帐户访问该功能。 我们有一些安全问题,我想知道是否可以允许每个人进行 POST 调用,但限制可以进行 GET 调用的服务帐户。 这可能吗?
【问题讨论】:
-
两种方法:使用API网关等外部服务或在您的代码中检测HTTP请求方法并返回
405 Method Not Allowed。
标签: security google-cloud-platform permissions google-cloud-functions