Почему проверка подлинности на основе учетной записи службы предпочтительнее, чем учетные записи пользователей - PullRequest
0 голосов
/ 14 марта 2019

В документации GCP я видел много мест, где проверка подлинности на основе служебной учетной записи рекомендуется для учетной записи пользователя. Я не мог найти, что является реальной причиной этого

1 Ответ

0 голосов
/ 14 марта 2019

Представьте, что у вас есть служба A, работающая на компьютере A. Вы хотите, чтобы служба A взаимодействовала с другой службой B, работающей на компьютере B, и вы хотите использовать некоторую форму защиты (авторизации), чтобы только A и B могли общаться ивозвращать ошибки для всего остального.

Если вы используете аутентификацию пользователя, для авторизации связи должно быть задействовано лицо.Непрактично для программ, работающих на облачных компьютерах.

Google внедрил служебные учетные записи, чтобы обеспечить авторизацию связи между компьютерами.Секреты хранятся в файле.Эти секреты создают токен, который передается между сервисами.

...