当本地应用需要访问 Google Cloud API 时,使用服务帐号密钥文件进行身份验证是推荐且安全的方法。gcloud 命令行工具可以方便地创建和管理这些密钥文件。应用加载此密钥文件后,即可获得服务帐号所关联的权限,从而安全地调用 AutoML API。
直接在本地应用中使用服务帐号凭据(例如硬编码)是不安全的做法,因为这会将敏感信息暴露在代码中。设置 Direct Interconnect 主要是为了网络连接和数据传输性能,而非身份验证机制。授予用户帐号与服务帐号相同的权限并使用用户帐号凭据,虽然在某些情况下可行,但对于自动化或服务器到服务器的通信,服务帐号是更合适的选择,因为它提供了更精细的权限控制和更好的安全实践。