Vous pouvez créer une application OAuth dans Resource Access Management (RAM) pour obtenir des informations utilisateur ou accéder aux API Alibaba Cloud.
Contexte
Si votre application dessert des utilisateurs à la fois sur le site Alibaba Cloud Chine et sur le site International, vous devez créer une application distincte sur chaque site.
Procédure
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Sous l'onglet Enterprise Applications, cliquez sur Create Application.
-
Sur la page Create Application, configurez les paramètres de l'application.
Saisissez le Application Name et le Display Name.
-
Sélectionnez la OAuth Protocol Version.
2,0 : conforme à la spécification OAuth 2.0.
2,1 : conforme à la spécification OAuth 2.1, prenant en charge l'enregistrement dynamique des clients mais pas la validation du secret fixe.
-
Sélectionnez le Application Type.
Web Application : application basée sur un navigateur.
Native Application : application s'exécutant localement sur un système d'exploitation de bureau ou mobile.
Server Application : application accédant directement aux services Alibaba Cloud sans connexion utilisateur. Seules les applications de provisionnement des utilisateurs basées sur SCIM sont actuellement prises en charge. Pour un exemple, consultez Provision users to Alibaba Cloud RAM using SCIM.
-
Définissez la Access Token Validity Period.
Un jeton d'accès est valide pendant 900 à 10 800 secondes (de 15 minutes à 3 heures). La valeur par défaut est de 3 600 secondes (1 heure).
-
Pour les applications Web et natives, définissez la Refresh Token Validity Period et l'Callback URL.
Refresh Token Validity Period : un jeton d'actualisation est valide pendant 7 200 à 31 536 000 secondes (de 2 heures à 1 an). La valeur par défaut est de 2 592 000 secondes (30 jours).
Callback URL : URL vers laquelle le serveur d'autorisation redirige l'utilisateur après l'octroi de l'autorisation. Utilisez cette URL pour recevoir un code d'autorisation ou effectuer des actions ultérieures. Spécifiez une URL HTTPS, par exemple
https://example.com/authcallback.
-
Ajoutez une étendue OAuth Scope pour limiter les permissions de l'application lorsqu'elle agit au nom d'un utilisateur.
Vous pouvez également ajouter une étendue OAuth après avoir créé l'application. Pour plus d'informations, consultez Manage OAuth scopes.
Cliquez sur Create Application.