Fazer a autenticação no Access Approval

Neste documento, descrevemos como se autenticar no Access Approval de maneira programática. A forma como você se autentica no Access Approval depende da interface usada para acessar a API e do ambiente onde seu código está sendo executado.

Para mais informações sobre a Google Cloud autenticação, consulte os métodos de autenticação.

Acesso à API

O Access Approval oferece suporte ao acesso programático. É possível acessar a API das seguintes maneiras:

Google Cloud CLI

Ao usar a CLI gcloud para acessar o Access Approval, você se autentica Google Cloud como um principal, que fornece as credenciais usadas pelos comandos da CLI gcloud.

Se as políticas de segurança da sua organização impedirem que as contas de usuário tenham as permissões necessárias é possível usar a identidade temporária de conta de serviço.

Para mais informações, consulte Autenticar para a CLI gcloud. Para saber mais sobre como usar a CLI gcloud com o Access Approval, consulte as páginas de referência da CLI gcloud.

REST

É possível autenticar na API Access Approval usando as credenciais da CLI gcloud ou usando o Application Default Credentials. Para mais informações sobre a autenticação para solicitações REST, consulte Autenticar-se usando REST.

Controle de acesso para o Access Approval

Depois de se autenticar no Access Approval, você precisa ter autorização para acessar Google Cloud recursos. O Access Approval usa Identity and Access Management (IAM) para autorização.

Para mais informações sobre os papéis do Access Approval, consulte Controle de acesso com o IAM. Para mais informações sobre o IAM e a autorização, consulte Visão geral do IAM.

A seguir