Par défaut, le SDK Alibaba Cloud V2.0 pour Python utilise HTTPS pour toutes les requêtes API et valide les certificats TLS. Modifiez ces valeurs par défaut pour répondre à des exigences de conformité ou travailler dans des environnements de test isolés.
Configuration au niveau du client (objet Config)
Configurez le protocole et la version minimale de TLS lors de l'initialisation du client SDK. Ces paramètres s'appliquent à toutes les requêtes émises par cette instance de client.
Définir le protocole de requête
Le SDK envoie toutes les requêtes via HTTPS par défaut. Ne modifiez ce comportement que pour les endpoints anciens qui ne prennent pas en charge HTTPS.
HTTP transmet toutes les données de requête, y compris les identifiants, en texte clair. N'utilisez HTTP que dans des environnements fiables et isolés.
from alibabacloud_tea_openapi.models import Config
# Use HTTP instead of the default HTTPS.
config = Config(
protocol='HTTP',
)
Imposer une version minimale de TLS
Pour satisfaire aux exigences de sécurité ou de conformité, définissez une version minimale de TLS pour toutes les requêtes du client. Le SDK prend en charge TLS 1.0, TLS 1.1, TLS 1.2 et TLS 1.3.
from alibabacloud_tea_openapi.models import Config
from Tea.core import TLSVersion
# Enforce TLS 1.2 as the minimum for all client requests.
config = Config(
protocol='HTTPS',
tls_min_version=str(TLSVersion.TLSv1_2)
)
Configuration au niveau de la requête (objet RuntimeOptions)
Transmettez un objet RuntimeOptions pour remplacer les paramètres d'un appel API unique. Cette option permet notamment de désactiver temporairement la validation des certificats pendant les tests.
Désactiver la validation des certificats TLS
Par défaut, le SDK valide les certificats TLS pour toutes les requêtes HTTPS. Dans certains environnements hors production, comme lors de l'utilisation d'un proxy avec un certificat auto-signé, vous pouvez être amené à désactiver temporairement cette validation.
La désactivation de la validation des certificats expose les requêtes aux attaques de type « homme du milieu ». Réservez cette option aux tests dans des environnements fiables et ne l'utilisez jamais dans du code de production.
from alibabacloud_tea_util.models import RuntimeOptions
# Skip certificate validation for a single API call.
runtime_options = RuntimeOptions(
ignore_ssl=True
)