【发布时间】:2019-09-17 17:32:54
【问题描述】:
就目前而言,我的网络应用程序允许最终用户使用在后端生成的签名 URL 将图像上传到 Google Cloud Storage。
我还想让这些对象在上传后对这些用户可见。我能想象的最简单的解决方案是允许使用类似allAuthenticatedUsers 的方式进行读取访问,但只适用于使用我的应用程序进行身份验证的用户。我还没有找到一种方法来做到这一点,但它似乎是一个非常明显的解决方案,必须是一个常见的问题。如果不可能,我猜这是因为谷歌没有区分如何这个用户是通过身份验证的,只是他们是。
想到的替代解决方案是在用户首次登录后为他们创建 IAM 成员帐户,并限制仅对这些帐户的访问,但我想采取阻力最小的路径。
【问题讨论】:
-
我给了你一个链接让你开始。正如我所说,如果您不了解技术,您将有工作要做。我将把研究留给你。我已经删除了我的答案。
标签: google-cloud-platform google-cloud-storage google-iam