Прокси-сервер с поддержкой идентификации GCP — возвращает 403

#google-cloud-platform #identity-aware-proxy

#google-облачная платформа #прокси-сервер с поддержкой идентификации

Вопрос:

По умолчанию GCP IAP (включен для ресурса API) перенаправляет на экран входа в Google — в случае запроса, не прошедшего проверку подлинности. Вместо этого мне нужно просто вернуть 403. Пожалуйста, посоветуйте, есть ли простая настройка, которую я пропускаю? В качестве альтернативы, пожалуйста, предложите возможное решение.

Комментарии:

1. Это для веб-доступа или доступа к API?

2. Это для целей доступа к API

3. IAP возвращает 302. Если вы последуете ему, вы получите 200 с содержимым HTML страницы входа. AFAIK, вы не можете это настроить. Посмотрите на Cloud Run, если сможете!

4. @guillaumeblaquiere — что значит «если вы будете следовать этому»? Возможно ли перезаписать место, где он перенаправляет на страницу входа, и вместо этого показать собственный, который может быть 302?

5. Вы пробовали добавлять HTTP-заголовок Accept: application/json ?