【发布时间】:2018-01-22 12:25:44
【问题描述】:
Google API Server To Server 服务帐户密钥是一个简单的 json 或 p12 文件,在某些情况下可能会遭到破坏。有没有办法将其使用限制在 Google Developer Console 中的特定 IP 或域?那里的支持主题根本没有帮助。
【问题讨论】:
标签: google-api google-api-client google-oauth service-accounts
Google API Server To Server 服务帐户密钥是一个简单的 json 或 p12 文件,在某些情况下可能会遭到破坏。有没有办法将其使用限制在 Google Developer Console 中的特定 IP 或域?那里的支持主题根本没有帮助。
【问题讨论】:
标签: google-api google-api-client google-oauth service-accounts
没有服务帐户不能被限制为 IP 或域。目前,如果您拥有正确的凭据,则可以使用它们。
这就是为什么您需要保护它们的安全。不过话虽如此,我认为这是个好主意。我将看看是否可以找到将其添加为功能请求的地方。
openid 登录注意事项
Signin 返回一个 id 令牌,此 id 令牌可以是 verified 验证 hd 声明与您的域名匹配。同样,这仅在您使用 openid 范围进行身份验证时才有效。
来自 Google 的回应 我以 Google 身份联系了一位开发人员,这是他的回复。
多年前,IP 限制具有一定的价值。现在,大多数应用程序都托管在云中,流量可以在世界各地移动,因此 IP 限制不是很有用。如果服务帐户凭据被盗用,是时候获取新凭据了,或者它们的使用方式不正确。
【讨论】: