Esta página descreve como proteger a sua app com cabeçalhos de CAsI assinados. Quando configurado, o Identity-Aware Proxy (IAP) usa tokens Web JSON (JWT) para garantir que um pedido à sua app está autorizado. Isto protege a sua app dos seguintes riscos:
- A IAP está desativada acidentalmente
- Firewalls configuradas incorretamente
- Acesso não autorizado a partir do projeto
Para ajudar a proteger a sua app, tem de usar cabeçalhos assinados para todos os tipos de apps.
Em alternativa, se tiver uma app do ambiente padrão do App Engine, pode usar a API Users.
As verificações de estado do Compute Engine e do GKE não incluem cabeçalhos JWT, e o IAP não processa verificações de estado. Se a verificação de estado devolver erros de acesso, certifique-se de que tem a verificação de estado configurada corretamente na Google Cloud consola e que a validação do cabeçalho JWT permite o caminho de verificação de estado. Para mais informações, consulte Crie uma exceção de verificação de estado.
Antes de começar
Para proteger a sua app com cabeçalhos assinados, precisa do seguinte:
- Uma aplicação à qual quer que os utilizadores se liguem.
- Uma biblioteca JWT de terceiros para o seu idioma que suporte o algoritmo