You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否通过TLS-PSK对访问Google API网关的客户端进行身份验证?

Google API网关是否支持TLS预共享密钥(PSK)认证?

Google API网关本身不支持基于TLS预共享密钥(PSK)的身份验证机制。它的官方认证体系主要围绕OAuth 2.0、API密钥、JSON Web令牌(JWT)这类标准方案设计,TLS PSK不在其支持的认证方式列表中。

如果你需要实现特定客户端访问App Engine特定路由的需求,可以考虑以下替代方案:

  • API密钥+IP限制:创建API密钥并配置IP白名单,将该密钥与网关的目标路由绑定。只有持有有效密钥且请求IP在白名单内的客户端才能发起访问。
  • JWT令牌验证:要求客户端在请求头中携带签名后的JWT,网关通过验证令牌的签名有效性、过期时间、受众(Audience)等字段,确认客户端的授权身份。
  • VPC级别的访问控制:如果客户端和你的App Engine部署在同一GCP虚拟私有云(VPC)内,可通过VPC服务控制或身份感知代理(IAP)来限制路由访问,这种方式更适合内部可信客户端。

内容的提问来源于stack exchange,提问作者Cloude

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 03:45:33