Существует несколько способов авторизации пользователей в GCP. По сути, Google предпочитает использовать пары ключей, чтобы подписать запрос и отправить его в Google для проверки подлинности приложений и авторизации JWT, связанной с контекстом. Хотя существует множество вариантов, объясняющих, как сделать это на стороне сервера, вы должны знать, что эти учетные данные фактически позволяют вам получить доступ к самой платформе. По сути, это рабочий процесс oAuth, и JWT, вы можете получить разные источники, имеющие разные области видимости, что, в свою очередь, позволяет вам вызывать связанные с ними конечные точки.
Для почтальона вы следуете простому рабочему процессу oAuth, указанному в документации, который прямо вперед Создание идентификаторов клиентов
Конечно, вам нужно реализовать части сервера для вызова API платформы, так как они не должны быть представлены напрямую, поэтому дополнительная безопасность предоставляется для получения подписанных запросов при получении токенов платформы.
Если вы хотите авторизовать конечных пользователей, это правильное руководство: Аутентификация пользователей В этом же руководстве есть и другие варианты того, как авторизовать приложения других типов.
Предполагается, что вы используете OpenApi Спецификации как стандартный способ доступа к RESTFUL API. Google имеет обширную документацию по использованию специфицированного c провайдера аутентификации для использования своих услуг.
Выбор метода аутентификации
Каждый метод имеет свои плюсы и минусы и выбирает наиболее подходящий метод, который использует JWT с надлежащими привилегиями.
Другая документация может быть найдена здесь Документация по конечным точкам облака