Я использую Google Cloud Scheduler для вызова внешнего приложения. Google Cloud Scheduler использует аутентификацию OID C и использует служебную учетную запись. Я мог получить только закрытый ключ учетной записи службы со страницы консоли пользовательского интерфейса учетных записей служб Google. Как получить publi c этой учетной записи управляемой службы пользователя?
Я нашел ключ publi c этой учетной записи службы, вставив токен Bearer здесь: https://jwt.io/
Но разве это единственный способ получить ключ c служебной учетной записи? Есть ли другой способ получить это? (как библиотеки, и т. д. c)? Есть ли способ получить это из утилит Google, gcloud или консоли Google?
На одном из сайтов было упомянуто, что ключ publi c может быть широко распространен, так что каждый потребитель токена может проверить его целостность. " . Так где же распространяется ключ publi c этой учетной записи службы Google? есть ли сервер / место, где хранятся все ключи учетной записи службы Google publi c?
Также есть возможность встроить ключ publi c как часть токена jwt. Если я получу токен на предъявителя из облачного планировщика Google, как узнать, есть ли у него встроенный ключ publi c или нет? или он распространяется ключом publi c?
Заранее благодарим за любую поддержку!
С уважением
PS: я прочитал это, но не очень полезно:
1. Получение ключей разработчика для учетных записей облачной службы Google 2. https://www.pingidentity.com/fr/company/blog/posts/2019/the-hard-parts-of-jwt-security-nobody-talks-about.html