Vamos começar

Configurar um projeto do Cloud de Confiance by S3NS e a autenticação permite chamar APIs do Cloud de Confiance nos seus aplicativos. Neste documento, você vai começar a usar as APIs do Cloud de Confiance criando um projeto, descobrindo e ativando serviços na API Library, vinculando uma conta de faturamento, configurando credenciais e conhecendo as bibliotecas de cliente.

Como criar um projeto do Cloud de Confiance

Para usar as APIs do Cloud de Confiance , você precisa ter uma conta de usuário (uma conta do S3NS ou de um provedor de identidade externo) e um projeto doCloud de Confiance . Um projeto é equivalente a uma conta de desenvolvedor. Ele serve como um contêiner de recursos para seus recursos Cloud de Confiance . Ele também fornece um limite de isolamento para seu uso dos serviços do Cloud de Confiance by S3NS , para que você possa gerenciar limites de cota e faturamento de forma independente no nível do projeto. A telemetria e os painéis de uso também são agrupados por projetos. Se você ainda não tem um projeto, crie um usando o console doCloud de Confiance .

Um projeto pode ter uma ampla variedade de recursos, incluindo chaves de API, clientes OAuth, contas de serviço, VMs do Compute Engine, buckets do Cloud Storage e conjuntos de dados do BigQuery. Quando um aplicativo chama uma API Cloud de Confiance , o projeto que possui as credenciais do aplicativo é chamado de projeto do cliente, e o projeto que possui o recurso de destino é chamado de projeto de recurso. Algumas solicitações de API podem afetar vários recursos. Nesse caso, mais de um projeto de recurso pode estar envolvido na solicitação.

Se você quiser parar de usar o Cloud de Confiance por qualquer motivo, use o console doCloud de Confiance para excluir seu projeto. Seu projeto e todos os recursos no projeto serão excluídos após a janela de retenção. Os diferentes tipos de dados têm períodos de retenção diferentes.

Descoberta de APIs

Antes de usar qualquer API Cloud de Confiance , use a biblioteca de APIs do console Cloud de Confiance para navegar pelas APIsCloud de Confiance disponíveis e descobrir as que melhor atendem às necessidades da sua empresa.

Ativando APIs

Algumas APIs Cloud de Confiance são ativadas por padrão. Para usar uma API Cloud de Confiance que não está ativada por padrão, é necessário ativá-la no projeto. Dependendo de quais serviços e projetos estão envolvidos no seu aplicativo, incluindo o projeto do cliente e os projetos de recursos, talvez seja necessário ativar uma API para vários projetos. Quando você ativa uma API que depende de outras APIs, elas também são ativadas ao mesmo tempo.

Para ativar uma API, você precisa aceitar os Termos de Serviço e a responsabilidade de faturamento da API. Você precisa da permissão serviceusage.services.enable no projeto para ativar as APIs. Para mais informações, consulte Controle de acesso do Service Usage.

Para ativar uma API para um projeto usando o console:

  1. Acesse a Cloud de Confiance biblioteca de APIs do console.
  2. Na lista de projetos, selecione o projeto que você quer usar.
  3. Na Biblioteca de APIs, selecione a API que você quer ativar. Se precisar de ajuda para encontrar a API, use o campo de pesquisa e os filtros.
  4. Na página da API, clique em ATIVAR.

Na mesma página, você pode desativar uma API para seu projeto se não usá-la mais para evitar o uso indevido e cobranças acidentais. Também é possível ativar e desativar APIs do Cloud usando a CLI gcloud e a API Service Usage:

gcloud services enable pubsub.googleapis.com
gcloud services disable pubsub.googleapis.com

Ativar o faturamento

Algumas APIs do Cloud cobram pelo uso. Você precisa ativar o faturamento para seu projeto antes de começar a usar essas APIs no projeto. O uso da API em um projeto é cobrado na conta de faturamento associada ao projeto.

Como autenticar com APIs

A forma de autenticação em uma API depende do seu ambiente de desenvolvimento e dos métodos de autenticação compatíveis com a API.

Configurar o Application Default Credentials para uso em vários ambientes é a abordagem mais comum e recomendada para a maioria dos aplicativos. Se a API for compatível com chaves de API, essa será outra opção. Se o aplicativo precisar acessar recursos do Cloud de propriedade dos usuários finais, crie um ID do cliente OAuth 2.0 e use as bibliotecas de autenticação.

Para informações gerais sobre autenticação, consulte Autenticação no Google.

Como criar aplicativos

Se você estiver criando um aplicativo usando APIs do Cloud, recomendamos que use as Cloud de Confiance bibliotecas de cliente, se disponíveis. As bibliotecas de cliente podem lidar com recursos comuns da API para sua conveniência, como autenticação, tratamento de erros, repetição e validação de payload. É necessário transmitir as credenciais do aplicativo para as bibliotecas de cliente durante a inicialização. Assim, elas podem fazer chamadas para as APIs doCloud de Confiance em nome do aplicativo.

Mais informações