在GCP中创建工作流,并在未经授权的情况下调用谷歌函数



正如标题所说,我有一个经过授权的函数,我想从谷歌云工作流中调用它,但我不想在调用中传递授权头。

我相信IAM的角色可能需要一些修改,或者任何人都可以帮助我。

感谢

我在做了一些广泛的RnD后解决了这个问题。

当我们在谷歌云中创建一个需要授权的函数时,然后我们可以定义原则权限,有一个权限函数调用器,需要允许用户从谷歌云工作流调用该函数。

在谷歌工作流中只需要添加一件事来添加函数调用头,那就是

auth:
type: OIDC

因此,通过这样做,我们可以避免在谷歌云工作流调用中添加授权承载令牌。

希望这将在未来帮助其他人。

感谢

相关内容

最新更新