Google OAuth令牌授予速率限制监控异常问题咨询
Google OAuth非敏感scope令牌授予配额规则说明
核心结论
仅申请openid、email、profile这类非敏感基础身份scope的令牌授予请求,不会被计入Google Cloud控制台标注的每分钟100次令牌授予速率限制的统计范围,这就是监控图表持续提示「所选时间范围内无可用数据」的根本原因。
配额统计的覆盖场景
每分钟100次的令牌授予配额,仅统计两类请求:
- 申请敏感、受限scope的令牌颁发请求,包括访问用户Gmail、Google Drive、日历等私有业务数据的授权请求
- 服务账号域范围委派(DWD)、跨项目资源调用场景下的令牌颁发请求
你当前的业务场景仅获取用户userId、邮箱、公开profile信息,属于OpenID Connect标准身份认证流程的基础请求,走Google公共身份服务通道,不在上述配额的管控范围内,因此不会产生对应统计数据,监控面板自然无内容展示。
关于性能瓶颈的说明
- 这类基础身份认证类令牌请求没有固定的低阈值限流,Google会根据项目实际流量规模自动调整承载能力,正常生产环境的用户登录认证流量不会触发限流拦截
- 只有后续你为项目新增敏感/受限scope的访问权限后,对应的令牌请求才会被纳入该配额统计范畴,届时监控面板会自动展示用量数据,你也可以根据实际业务规模提前申请配额提升

内容的提问来源于stack exchange,提问作者sankalp saxena
相关产品推荐
相关产品推荐

