Proteger a sua app com cabeçalhos assinados

Esta página descreve como proteger a sua app com cabeçalhos de CAsI assinados. Quando configurado, o Identity-Aware Proxy (IAP) usa tokens Web JSON (JWT) para garantir que um pedido à sua app está autorizado. Isto protege a sua app dos seguintes riscos:

  • A IAP está desativada acidentalmente
  • Firewalls configuradas incorretamente
  • Acesso não autorizado a partir do projeto

Para ajudar a proteger a sua app, tem de usar cabeçalhos assinados para todos os tipos de apps.

Em alternativa, se tiver uma app do ambiente padrão do App Engine, pode usar a API Users.

As verificações de estado do Compute Engine e do GKE não incluem cabeçalhos JWT, e o IAP não processa verificações de estado. Se a verificação de estado devolver erros de acesso, certifique-se de que tem a verificação de estado configurada corretamente na Google Cloud consola e que a validação do cabeçalho JWT permite o caminho de verificação de estado. Para mais informações, consulte Crie uma exceção de verificação de estado.

Antes de começar

Para proteger a sua app com cabeçalhos assinados, precisa do seguinte: