You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何仅使用访问令牌完成gcloud身份验证?

通过访问令牌完成gcloud跨设备认证的相关说明

你提到的直接运行gcloud auth ${access_token}的操作无法实现,gcloud的auth子命令没有设计直接接收裸访问令牌作为入参完成认证的逻辑,直接运行该命令只会抛出子命令不存在的报错。

可行的临时认证方式

如果你已经持有有效的访问令牌,可以通过两种方式在其他设备上临时完成gcloud认证,这类方案仅适合短时间操作场景:

  • 单条命令临时传入令牌:执行具体操作时追加--access-token参数传入令牌,不会修改设备上的全局gcloud配置,安全风险更低,示例:
    gcloud compute instances list --access-token=替换为你拿到的实际访问令牌
    
  • 全局配置临时凭据:执行命令将令牌写入gcloud的全局配置,后续执行操作不需要重复传参,但令牌过期后所有请求都会认证失败:
    gcloud config set auth/access_token 替换为你拿到的实际访问令牌
    

关键注意事项

  • 通过gcloud auth print-access-token获取的用户账号访问令牌默认有效期仅1小时,过期后没有对应刷新令牌的话无法自动续期,完全不适合作为长期认证凭据使用。
  • 跨设备传输个人账号访问令牌有极高安全风险:令牌在有效期内等价于你的账号操作凭证,一旦泄露,攻击者可以操作你名下所有有权限的GCP资源。
  • 如果需要跨设备长期使用gcloud,推荐走标准认证流程:个人账号执行gcloud auth login完成交互式授权,服务账号执行gcloud auth activate-service-account --key-file=<本地密钥文件路径>导入服务账号密钥,这两种方式生成的凭据支持自动刷新,稳定性和安全性都有保障。

内容的提问来源于stack exchange,提问作者Dmytro Lysak

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 12:27:24