A autenticação Basic permite restringir o acesso ao gatilho HTTP com nomes de usuário e senhas. O Function Compute verifica o cabeçalho Authorization em busca de credenciais válidas codificadas em Base64 antes de invocar a função. Assim, apenas clientes com credenciais correspondentes conseguem acessá-la.
A autenticação Basic transmite credenciais em codificação Base64, que não é criptografia. Sempre use HTTPS em produção. Use HTTP apenas para desenvolvimento e testes. O Function Compute não se responsabiliza por vazamentos de credenciais causados pelo uso de HTTP.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma função com um gatilho HTTP. Consulte Criar uma função e Configurar um gatilho HTTP
Limites
|
Restrição |
Detalhes |
|
Máximo de usuários por gatilho |
20 |
|
Comprimento do nome de usuário |
12–128 caracteres; deve seguir as convenções de nomenclatura de recursos do FC |
|
Comprimento da senha |
12–128 caracteres; deve conter letras maiúsculas, minúsculas, dígitos e pelo menos um destes símbolos: |
|
Unicidade da senha |
Cada usuário deve ter uma senha exclusiva; evite senhas comuns ou fracas |
|
Gerenciamento de credenciais |
O Function Compute apenas armazena e verifica credenciais. Alterne senhas comprometidas, consideradas inseguras ou em uso há muito tempo |
Configurar autenticação Basic
Faça login no console do Function Compute. No painel de navegação à esquerda, escolha Function Management > Functions.
Na barra de navegação superior, selecione uma região. Na página Functions, clique na função de destino.
Na página de detalhes da função, clique na aba Triggers. Na coluna Actions do gatilho HTTP, clique em Modify.
-
No painel Modify Trigger, configure os parâmetros abaixo e clique em OK:
Defina Authentication Method como Basic Authentication.
Em Users, insira um Username e uma Password.

Verificar a configuração
Use cURL para confirmar se o gatilho rejeita solicitações não autenticadas e aceita credenciais válidas.
Na aba Triggers, copie o endpoint público do gatilho HTTP.
-
Codifique suas credenciais em Base64:
echo -n "username:password" | base64 -
Envie uma solicitação autenticada com o valor codificado:
curl -X POST "https://example.com" \ -H "Authorization: Basic YmFzaWMtYXV0aGVudGljYXRpb246MTUyMkBaaHV6aTV6****="Substitua
https://example.compelo endpoint público obtido na etapa 1. O valor do cabeçalhoAuthorizationdeve começar comBasicseguido de um único espaço, conforme exige a RFC 7617.
Perguntas frequentes
Por que o gatilho retorna "authorization required" após eu ativar a autenticação Basic?
A solicitação não contém um cabeçalho Authorization válido. Verifique se o cabeçalho está presente e se as credenciais codificadas em Base64 estão corretas.
Por que o gatilho retorna "Authorization header must start with Basic"?
Conforme a RFC 7617, o valor do cabeçalho Authorization deve começar com Basic seguido de um espaço. Confirme se a solicitação inclui o prefixo correto antes das credenciais codificadas.
Há cobranças adicionais para ativar a autenticação Basic?
Não. Os recursos relacionados ao gateway no Function Compute estão incluídos nas taxas de invocação de funções.