Alibaba Cloud DevOps berperan sebagai server otorisasi OAuth 2.0 yang memungkinkan aplikasi pihak ketiga mengakses resource atas nama pengguna yang telah memberikan otorisasi melalui alur authorization code dengan Proof Key for Code Exchange (PKCE).
Kemampuan yang didukung
Kemampuan | Detail |
Authorization flow | Alur authorization code ( |
Jenis client | Hanya public client; |
PKCE | Wajib; |
Dynamic Client Registration (DCR) | Didukung; client secara otomatis menerima |
Penemuan metadata | Mendukung penemuan metadata server otorisasi dan penemuan metadata resource terlindungi |
Format token | Token opaque (bukan JSON Web Token (JWT)); access token diawali dengan |
Masa berlaku token | Access token: 24 jam; refresh token: 90 hari |
Kemampuan yang tidak didukung
Kemampuan | Deskripsi |
Alur client credentials ( | Otorisasi mesin-ke-mesin tanpa keterlibatan pengguna tidak didukung |
Alur password pemilik resource ( | Tidak didukung |
Alur implicit ( | Tidak didukung |
PKCE plain | Tidak didukung; hanya |
Rahasia klien / | Tidak dikeluarkan atau divalidasi |
Endpoint introspection token, endpoint pencabutan token | Tidak diekspos secara eksternal |
Pembatasan izin berbasis cakupan (scope) | Tidak didukung; izin token setara dengan izin pengguna yang memberikan otorisasi; |
Referensi endpoint
Ambil URL endpoint melalui penemuan metadata, bukan dengan hardcoding. Authorization endpoint dan token endpoint dapat berada di domain yang berbeda.
Endpoint | Path | Metode | Otentikasi | Deskripsi |
Metadata server otorisasi |
| GET | Anonim | Temukan URL endpoint |
Metadata resource terlindungi |
| GET | Anonim | Ambil server otorisasi yang sesuai |
Registrasi client dinamis |
| POST | Anonim | Daftarkan client dan peroleh |
Authorization endpoint |
| GET / POST | Login pengguna | Pengguna memberikan otorisasi; kode otorisasi dikeluarkan |
Token endpoint |
| POST | Public client (anonim) | Tukarkan kode otorisasi dengan token, atau refresh token |
Bidang respons metadata resource terlindungi
Endpoint /.well-known/oauth-protected-resource mengembalikan bidang-bidang berikut:
Bidang | Deskripsi |
| Pengidentifikasi Sumber Daya Terlindungi |
| Daftar URL server otorisasi yang terkait dengan resource ini |
Situs
Layanan otorisasi disediakan secara independen di situs Center dan situs Region. Kedua situs tersebut terisolasi; nilai client_id dan token tidak dapat saling dipertukarkan antar situs.
Situs | URL Layanan |
Center site |
|
Region site | Domain akses instans Anda (tersedia di pengaturan instans di Konsol) |