使用Google云服务帐户在GKE上验证REST API

使用Google云服务帐户在GKE上验证REST API,rest,spring-security,google-kubernetes-engine,jwt-auth,google-iam,Rest,Spring Security,Google Kubernetes Engine,Jwt Auth,Google Iam,我希望在GKE(microservices)上托管我的restapi,我希望我开发的其他应用程序和服务能够使用JWT和Spring引导安全性验证这些api。我想从谷歌云项目中的谷歌云服务帐户生成一个JWT令牌,并使用它对我的API进行身份验证。我的问题是,这是否可能保护我开发的API,以允许JWT令牌针对Google Cloud IAM(服务帐户)进行身份验证。弹簧侧的示例将非常有用 我正在寻找类似于您可以在应用程序引擎中使用ESP执行的操作。您可以按照谷歌官方文档进行操作: 你必须: 创建了

我希望在GKE(microservices)上托管我的restapi,我希望我开发的其他应用程序和服务能够使用JWT和Spring引导安全性验证这些api。我想从谷歌云项目中的谷歌云服务帐户生成一个JWT令牌,并使用它对我的API进行身份验证。我的问题是,这是否可能保护我开发的API,以允许JWT令牌针对Google Cloud IAM(服务帐户)进行身份验证。弹簧侧的示例将非常有用


我正在寻找类似于您可以在应用程序引擎中使用ESP执行的操作。

您可以按照谷歌官方文档进行操作:

你必须:

  • 创建了一个谷歌云项目

  • 为您的API创建了一个OpenAPI文档

  • 部署了您的OpenAPI文档

  • 部署了API后端

  • Api后端可以在Google Kubernetes引擎、计算引擎和应用程序引擎灵活环境上。您必须将可扩展服务代理(ESP)部署到Google Kubernetes引擎