Neste documento, descrevemos como configurar uma conta de serviço para comunicação segura.
Configurar sua conta de serviço para comunicação serviço a serviço
Este guia mostra como configurar uma conta de serviço para segurança e comunicação entre serviços. Talvez você tenha concluído algumas dessas etapas na página Criar contas de serviço, mas este documento fornece mais instruções para configurar uma conta de serviço e acessar a API Navigation Connect.
gcloud
Substitua ${project_id} pelo ID do projeto e ${service_account_email} pelo e-mail da conta de serviço.
As etapas a seguir usam o SDK gcloud:
Crie uma conta de serviço que será usada para acessar a API Navigation Connect.
gcloud --project=${project_id} iam service-accounts create navigationconnectConceda à conta o papel de criador de token da conta de serviço.
gcloud projects add-iam-policy-binding ${project_id} \ --member=serviceAccount:${service_account_email} \ --role=roles/iam.serviceAccountTokenCreatorAtribua à conta o papel de administrador do Navigation Connect.
gcloud projects add-iam-policy-binding ${project_id} \ --member=serviceAccount:${service_account_email} \ --role=roles/navigationconnect.admin
Para contas de serviço que só precisam de acesso de leitura a viagens usando GetTrip, use
o papel roles/navigationconnect.viewer.