Tous les produits
Search
Centre de documentation

Alibaba Cloud SDK:Configure HTTPS and TLS settings in the SDK

Dernière mise à jour :Aug 11, 2026

Le SDK Alibaba Cloud V2.0 pour PHP utilise HTTPS pour toutes les requêtes API et valide les certificats TLS par défaut. Personnalisez ces paramètres pour répondre à des exigences de conformité spécifiques ou pour des environnements de test isolés.

Configuration au niveau du client (objet Config)

Configurez le protocole lors de l'initialisation du client SDK. Ces paramètres s'appliquent à toutes les requêtes émises par cette instance de client.

Définir le protocole de requête

Par défaut, le SDK envoie toutes les requêtes via HTTPS. Vous pouvez modifier ce comportement pour les anciens endpoints ne prenant en charge que HTTP, mais nous recommandons vivement HTTPS pour protéger vos données en transit.

Important

L'utilisation de HTTP transmet les données de votre requête, y compris les identifiants, en texte clair. N'utilisez HTTP que dans des environnements isolés et de confiance.

use Darabonba\OpenApi\Models\Config;

$config = new Config([
// This example overrides the secure default to use HTTP.
    'protocol' => 'HTTP', 
]);

Configuration au niveau de la requête (objet RuntimeOptions)

Transmettez un objet RuntimeOptions pour configurer les paramètres d'un appel API unique, par exemple pour désactiver temporairement la validation des certificats pendant les tests.

Désactiver la validation des certificats TLS

Le SDK valide systématiquement les certificats TLS pour toutes les requêtes HTTPS. Dans des environnements hors production ou de test, notamment lors de l'utilisation d'un proxy avec un certificat auto-signé, vous pouvez être amené à désactiver temporairement cette validation.

Important

La désactivation de la validation des certificats présente un risque de sécurité. Réservez cette option aux tests effectués dans des environnements de confiance. Ne désactivez jamais la validation des certificats dans le code de production.

use AlibabaCloud\Tea\Utils\Utils\RuntimeOptions;

$runtimeOptions = new RuntimeOptions();
# This option skips certificate validation for a single API call.
$runtimeOptions->ignoreSSL = true;