对用户进行身份校验
默认云托管不提供鉴权服务,如果客户没有实现鉴权功能,则在某些情况下存在安全问题。如果您的服务要处理来自客户的请求,则最佳实践是只让允许的用户进行访问。
您可以通过自定义域名功能,并根据要求配置相关 path, 同时为 path 开启鉴权功能,来设置云托管服务的访问权限。
用户创建
- 1、登录腾讯云托管
- 2、在导航菜单
扩展能力中选择 云后台, 点击前往云后台 - 3、在云后台中选择
用户管理添加用户, 设置用户高名称和密码
用户权限配置
云托管服务默认只能以下几种角色客户访问:
- 默认内部用户
- 默认外部用户
- 自定义策略访问
注意: 其中在 用户创建 步骤创建的客户为 默认内部用户。
如果不想某些用户访问,可以给客户解绑 默认内部用户 和 默认外部用户 角色
自定义策略
- 1、登录腾讯云托管
- 2、在导航菜单
扩展能力中选择 云后台, 点击前往云后台 - 3、在云后台中选择
权限控制, 在权限控制页面选择策略管理, 如果没有该选项,可以刷新页面。 - 4、点击
新增自定义策略,填写表单:- 策略标识: 英文填写
- 策略名称: 中英文填写
- 策略内容: 我们以允许
/api访问为例, 如下在 action 配置/api路径即可。{"statement": [{"action": "cloudrun:/api","resource": "*","effect": "allow"}],"version": "1.0"
- 5、配置完自定义策略之后,将改策略关联到需要访问该资源的角色上,然后将该角色中关联需要访问的用户即可。
获取用户 Token
参考用户名密码登录 OpenAPI 获取用户登录 token。