Tous les produits
Search
Centre de documentation

Container Registry:GetAuthorizationToken

Dernière mise à jour :Aug 18, 2026

Obtient un nom d'utilisateur et un mot de passe temporaires pour se connecter à une instance.

Description de l'opération

Le mot de passe temporaire est valide pendant 1 heure. Si vous utilisez STS pour effectuer la requête, la période de validité du mot de passe temporaire est égale à la période de validité du jeton STS utilisé dans la requête.

  • Les autorisations accordées par un jeton temporaire obtenu via un compte Alibaba Cloud sont identiques à celles accordées lors de la connexion à l'instance avec le nom d'utilisateur et le mot de passe du compte Alibaba Cloud.

  • Les autorisations accordées par un jeton temporaire obtenu via un utilisateur RAM sont identiques à celles accordées lors de la connexion à l'instance avec le nom d'utilisateur et le mot de passe de l'utilisateur RAM.

  • Les autorisations accordées par un jeton temporaire obtenu via STS sont identiques aux autorisations du jeton STS.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

cr:GetAuthorizationToken

get

*All Resource

*

Aucune Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

ExpiresInHours

integer

Non

La période de validité de l'identifiant temporaire en heures. Valeurs valides : 1 à 24. Lorsque vous utilisez STS pour appeler cette opération, la période de validité réelle correspond au minimum entre la période de validité du jeton STS et la valeur de ce paramètre.

1

InstanceId

string

Oui

L'identifiant de l'instance de référentiel.

cri-kmsiwlxxdcvaduwb

Éléments de réponse

Élément

Type

Description

Exemple

object

RequestId

string

L'identifiant de la requête.

E069EB86-E6AD-4A98-ADDE-0E993390239A

ExpireTime

integer

L'horodatage d'expiration du jeton temporaire, en millisecondes.

1571242083000

Code

string

Le code de retour.

success

IsSuccess

boolean

Indique si l'opération a réussi.

true

TempUsername

string

Le nom d'utilisateur utilisé pour se connecter au registre.

temp_user_cr

AuthorizationToken

string

Le mot de passe utilisé pour se connecter au registre.

shaunadadakks:uuczxnjcyeyhdjadkkajsjdjadhyucb

Exemples

JSON format

{
  "RequestId": "E069EB86-E6AD-4A98-ADDE-0E993390239A",
  "ExpireTime": 1571242083000,
  "Code": "success",
  "IsSuccess": true,
  "TempUsername": "temp_user_cr",
  "AuthorizationToken": "shaunadadakks:uuczxnjcyeyhdjadkkajsjdjadhyucb"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

500 SystemError Unknown error.
403 NoPrivilege Access denied for this user.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.