You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取gcloud长效用户凭证以解决凭证频繁过期问题?

解决方案

配置误解说明

你在Google Workspace管理后台设置的never require reauthentication规则仅适用于网页端管理工具的访问校验,不影响gcloud CLI使用的OAuth用户凭证有效期,因此该配置无法解决你的凭证过期问题。

长效gcloud用户凭证获取方法

  • 优先使用gcloud auth login而非gcloud auth application-default login完成身份认证。后者生成的是应用默认凭证(ADC),面向本地运行的应用调用GCP API的场景,用户身份的ADC刷新令牌受组织OAuth会话策略限制,默认有效期仅1小时左右。
  • gcloud auth login生成的是gcloud CLI专属的用户凭证,无额外组织策略限制的前提下,刷新令牌最长可达1年有效期,使用期间CLI会自动刷新访问凭证,无需手动重复登录。
  • 如果你确实需要长效应用默认凭证用于本地开发,可在完成gcloud auth login后执行gcloud auth application-default login完成授权,同时在Google Workspace后台调整「OAuth 2.0 会话时长」策略,将gcloud对应的OAuth客户端会话时长调整为你需要的周期,最长可设置为永久有效。

更推荐的合规落地方案

你提到的为每位开发者创建独立专属服务账号的方案合规性、安全性更高,也更便于权限管控,可按以下流程操作:

  • 为每位开发者创建独立服务账号,遵循最小权限原则分配对应资源的访问权限
  • 开发者本地执行gcloud auth activate-service-account --key-file=<服务账号密钥文件本地路径>完成身份认证
  • 服务账号密钥默认无过期时间,你也可以根据内部安全要求设置固定的密钥轮换周期,员工离职时直接删除对应服务账号或回收IAM权限即可,风险远低于共用服务账号或使用个人用户凭证操作生产级资源。

内容的提问来源于stack exchange,提问作者ProGirlXOXO

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 04:06:03