Spécification de niveaux d'accès personnalisés
Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Cette page détaille les objets et les attributs utilisés pour créer des expressions Common Expression Language (CEL) pour les niveaux d'accès personnalisés. Des exemples sont fournis.
Contient des attributs temporels que vous pouvez utiliser pour restreindre l'accès aux ressources en fonction de l'heure de la journée, du jour de la semaine ou d'une plage de dates spécifique.
Contient des attributs liés à l'appel d'API lui-même, distincts de l'utilisateur, de l'appareil ou du réseau.
Attributs origin
Cette section répertorie les attributs compatibles avec l'objet origin.
Attributs
ip
Type
chaîne
Description
Adresse IP d'origine de la requête. Si l'adresse IP ne peut pas être déterminée, origin.ip génère une erreur. Nous vous recommandons d'utiliser inIpRange pour vérifier si l'adresse IP d'origine se trouve dans une plage d'adresses IP spécifique au lieu d'effectuer une comparaison de chaînes.
Exemple :
inIpRange(origin.ip,["203.0.113.24"])
region_code
Type
chaîne
Description
Code ISO 3166-1 alpha-2 du pays ou de la région d'où provient la requête. Si le code régional ne peut pas être déterminé, origin.region_code génère une erreur.
Cette section répertorie les attributs compatibles avec l'objet request.auth.
Attributs
principal
Type
chaîne, liste (chaîne)
Description
ID unique de l'utilisateur qui a émis la requête.
La valeur de request.auth.principal doit être un ou plusieurs ID d'utilisateur uniques. Les UUID peuvent être obtenus à l'aide de l'API Admin SDK Directory.
La valeur doit respecter le format suivant : https://accounts.google.com/UUID