【问题标题】:How to have an authenticated GCS URL without ?authuser=1如何在没有 ?authuser=1 的情况下获得经过身份验证的 GCS URL
【发布时间】:2019-02-01 09:11:33
【问题描述】:

我有一个相当简单的任务...我创建了一个想要私有的 GCS 存储桶。

我以编程方式将文件放入其中,并在我的(仅供个人使用的)网络应用程序中使用它。

我想创建一个直接链接到 URL 的 <img src=""> 标记,但前提是我登录了正确的 Google 帐户。

我已尝试为相关的特定 Google 电子邮件添加“旧版对象阅读器”和“对象阅读器”权限。

身份验证在使用此 URL 时有效,但仅当我添加 ?authuser=X:

https://storage.cloud.google.com/<BUCKET_NAME>/<PATH>

如果我不添加,则会显示 403 禁止错误。

有没有一种方法可以做到这一点,而无需指定已登录的用户数(我经常更改它们和顺序),并且不用担心签名 URL?

【问题讨论】:

标签: google-cloud-platform google-cloud-storage gsutil


【解决方案1】:

您可以使用default service 帐户通过您的网络应用授予对存储桶和文件的访问权限,如果您的应用托管在 App Engine 中,您可以使用Identity-Aware proxy 仅允许访问您的帐户。

【讨论】:

    猜你喜欢
    • 2022-01-03
    • 1970-01-01
    • 1970-01-01
    • 2022-11-30
    • 2020-12-08
    • 1970-01-01
    • 2013-04-21
    • 2018-04-15
    • 2018-07-21
    相关资源
    最近更新 更多