)Google Cloud Storage(GCS)とのインターフェイスとしてウェブアプリケーションで作業しています。ウェブアプリケーションからGoogle Cloud Storageにアクセスする(常に403
バックエンドサービスを使用してGCSに保存したファイルのリストとそのURLをJSON APIで取得し、それをWebアプリケーションに返します。しかし、私は実際には403のURLを使ってファイルを読み込むことができませんでした。
シーンの背景でGCS認証がどのように機能するのか、Webアプリケーションへのアクセスを直接許可することができるかどうかはわかりません。私はどのように私はHTTP要求を介してアプリケーションの認証情報を添付することができますか分からない。私が知っていることは、バックエンドサービスを介してそれを行うことができるということですが、単純さの理由から、それを回避することが可能かどうか疑問です。私が試したことの1つは、Webアプリケーションドメイン(http要求の参照元を介して送信される)をそのバケットへのACLに追加することです。これはまったく動作しません。
@Brandonが以下に指摘してくれたことに感謝します。私は内部アプリケーションであるGCSのコンテンツを表示するためにアプリケーションにアクセスできる人は誰でも許可し、Webアプリケーションを初めて提供するときにはすでに認証を確認しています。
====
ソリューション
私は5分で期限切れsignedUrlを使用して終了し、私は非常に(彼らのpython documentは本当に良いです)のgcloudを使用してGCSとの対話をお勧めします。徹底的な答えをありがとう!
どの権限を使用しますか?アプリケーション独自の権限、またはアプリケーションの個々のユーザーの権限(独自のGoogleアカウントを持つユーザー)ありがとう@Brandon。 –
内部アプリケーションなので、簡単にするためにアプリケーションの許可を使用したいと思います。また、バックエンドサービス(GAEでもホストされている場合)がappidを使用してアクセスする可能性があることも知っています。しかし、私は本当にフロントエンドに依存したいと思っています。 – yeelan