gcp-iap-resource-policy-condition
IAP policy conditions are plaintext expressions and customer-authored descriptions.
Where it sits
| location | iap.getIamPolicy.bindings[].condition.{expression,title,description} |
| location kind | policy_document |
| data kinds | credential api_key sensitive_data pii |
| emits edge | ContainsSecret |
| service | Identity-Aware Proxy (gcp:iap) |
Collection recipe
| access mode | read_api |
| operation | iap.getIamPolicy |
| response path | bindings[].condition.{expression,title,description} |
| encoding | json |
| params | {"resource": "\u003ciap-resource-name\u003e"} |
Required permissions
iap.web.getIamPolicy
References