Escolher um método de autenticação

A API Gateway suporta vários métodos de autenticação adequados a diferentes aplicações e exemplos de utilização. O API Gateway usa o método de autenticação que especificar na configuração do serviço para validar os pedidos recebidos antes de os transmitir ao back-end da API. Esta página oferece uma vista geral de cada método de autenticação suportado no API Gateway.

Chaves da API

Uma chave da API é uma string simples que identifica um Google Cloud projeto para fins de quota, faturação e monitorização. Um programador gera uma chave da API num projeto na Google Cloud consola e incorpora essa chave em cada chamada à sua API como um parâmetro de consulta ou num cabeçalho de pedido.

Exemplo de utilização

Para usar funcionalidades do API Gateway, como quotas, pode transmitir uma chave de API para que o API Gateway possa identificar o Google Cloud projeto ao qual a aplicação cliente está associada. Para mais informações, consulte o artigo Usar chaves da API.

Contas de serviço

Para identificar um serviço que envia pedidos para a sua API, usa uma conta de serviço. O serviço de chamadas usa a chave privada da conta de serviço para assinar um símbolo da Web JSON (JWT) seguro e envia o JWT assinado no pedido para a sua API.

Exemplo de utilização

Os JWTs e as contas de serviço são adequados para microsserviços. Para mais informações, consulte o artigo Autenticação entre serviços.