Alibaba Cloud SDK V2.0 for Go utilise HTTPS pour toutes les requêtes API et valide les certificats TLS par défaut. Personnalisez ces paramètres pour répondre à des exigences de conformité spécifiques ou vous adapter à des environnements de test isolés.
Configuration au niveau du client (objet Config)
Configurez le protocole lors de l'initialisation du client SDK. Ces paramètres s'appliquent à toutes les requêtes émises par cette instance de client.
Définir le protocole de requête
Par défaut, le SDK envoie toutes les requêtes via HTTPS. Vous pouvez modifier ce comportement pour les anciens endpoints ne prenant en charge que HTTP, mais nous vous recommandons vivement d'utiliser HTTPS pour protéger vos données en transit.
L'utilisation de HTTP transmet les données de votre requête, y compris les identifiants, en texte clair. N'utilisez HTTP que dans des environnements isolés et de confiance.
import (
openapi "github.com/alibabacloud-go/darabonba-openapi/v2/client"
)
config := &openapi.Config{
// This example overrides the secure default to use HTTP.
Protocol: tea.String("HTTP"),
}
Configuration au niveau de la requête (objet RuntimeOptions)
Pour configurer les paramètres d'un appel API unique, transmettez un objet RuntimeOptions. Cette option permet notamment de désactiver temporairement la validation des certificats pendant les tests.
Désactiver la validation des certificats TLS
Le SDK valide systématiquement les certificats TLS pour toutes les requêtes HTTPS. Dans les environnements hors production ou de test, notamment avec un proxy utilisant un certificat auto-signé, vous pouvez être amené à désactiver temporairement cette validation.
La désactivation de la validation des certificats constitue un risque de sécurité. Réservez cette option aux tests effectués dans des environnements de confiance. Ne désactivez jamais la validation des certificats dans le code de production.
import (
util "github.com/alibabacloud-go/tea-utils/v2/service"
)
// This option skips certificate validation for a single API call.
runtime := &util.RuntimeOptions{}
runtime.IgnoreSSL = tea.Bool(true)