具有Viewer访问权限的Google Cloud Service帐户可以使用appengine remote api执行写入操作

时间:2017-01-20 13:08:35

标签: google-app-engine google-cloud-platform

我创建了一个服务帐户,并在 IAM 中为其提供了查看者访问权限。已下载服务帐户的 p12 密钥,并使用remote_api将其用于访问Cloud Project。即使只授予了Project Viewer访问权限,我也可以使用remote_api更新数据存储实体。

这是一个错误还是预期的行为?如果需要,我如何通过remote_api向云项目提供只读访问权限?

0 个答案:

没有答案