ゲートウェイの認証詳細を取得します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
mse:GetGatewayAuthDetail |
get |
*Gateway
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| Id |
integer |
任意 |
認証 ID。 |
1100 |
| GatewayId |
integer |
任意 |
ゲートウェイ ID。このパラメーターまたは |
2274 |
| GatewayUniqueId |
string |
任意 |
一意のゲートウェイ ID。このパラメーターまたは |
gw-6f0dbd108a0249d2b675b3ef50b***** |
| AcceptLanguage |
string |
任意 |
応答の言語。有効な値:
|
zh |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
応答スキーマ。 |
||
| RequestId |
string |
リクエスト ID。 |
9C96CDF8-9E6C-XXXX-XXXX-8F87A10117E6 |
| HttpStatusCode |
integer |
HTTP ステータスコード。 |
200 |
| Message |
string |
返されたメッセージ。 |
OK |
| Code |
integer |
応答コード。この値は |
200 |
| Success |
boolean |
リクエストが成功したかどうかを示します。 |
true |
| Data |
object |
認証の詳細。 |
|
| Id |
integer |
認証 ID。 |
1100 |
| Name |
string |
認証の名前。 |
test |
| GatewayUniqueId |
string |
関連付けられたゲートウェイの一意の ID。 |
gw-6f0dbd108a0249d2b675b3ef50b***** |
| GatewayId |
integer |
関連付けられたゲートウェイの ID。 |
2274 |
| Type |
string |
認証タイプ。有効な値:
|
JWT |
| Issuer |
string |
トークンの発行者。このパラメーターは、認証タイプが
|
https://example.com/auth |
| Jwks |
string |
JWT 公開鍵 (JSON 形式)。 |
{\n \"keys\":[\n {\n \"kty\": \"RSA\",\n \"e\": \"AQAB\",\n \"use\": \"sig\",\n \"kid\": \"1rGufmH1YN8rqM9ZOLgo7eEST3AnL89Y-m-XGFioLoA\",\n \"alg\": \"RS256\",\n \"n\": \"rM2GIc0YTMqwNCwXnjKbW5QndkCEZgyLu3uQUnyZF7HvMTekiTvQg_39mg3dV1eaYYkYfZBogyroJBqAQXhk6VVCxlBjFVp2xstJPVWngMOOlcafwN_BKdN-EQ06O_Uu__e7gNKI3DunkNk0cNaFETE7d4meRYyTlgEzYgsrW05_ufR0BKoddL3E5JsCpUxRjH9ICbodBx0U74W6Dcci-R2EA1DBrEcboE6n90uoJs6UJNriAK_71nAsYonihU5aQFFnyPTkJHfRwHK6JlME6rn-b-rpLSpdyc6U1nOFZP2DEpz8U5FrYoLYSZIU-MQGxDhCnGc_rxl2IyP9B2qcCQ\"\n }\n ]\n}\n |
| IsWhite |
boolean |
権限付与モード。
|
true |
| GmtCreate |
string |
認証が作成された時刻 (GMT)。 |
2024-02-19T02:41:03.000+0000 |
| GmtModified |
string |
認証が最後に変更された時刻 (GMT)。 |
2024-02-19T02:41:03.000+0000 |
| TokenPosition |
string |
JWT の場所。
|
HEADER |
| TokenName |
string |
トークンを伝達するリクエストヘッダーの名前。通常、これは |
Authorization |
| TokenNamePrefix |
string |
JWT トークンのプレフィックス。 |
Bearer |
| TokenPass |
boolean |
認証後にトークンをバックエンドサービスに渡すかどうかを指定します。 |
true |
| Status |
boolean |
認証が有効かどうかを示します。 |
false |
| RedirectUrl |
string |
OIDC または IDaaS 認証が成功した場合のリダイレクト URL。この URL は、ご利用の ID プロバイダーで設定されたものと一致する必要があります。 |
https://yourdomain/path |
| ClientId |
string |
OIDC または IDaaS サービスに登録されたアプリケーション ID。 |
example-app |
| ClientSecret |
string |
OIDC または IDaaS サービスに登録されたアプリケーションシークレット。 |
xxxxx |
| CookieDomain |
string |
OIDC または IDaaS 認証が成功した後にログインセッションを維持するために使用されるクッキードメイン。 |
hello.com |
| ScopesList |
string |
OIDC 認証のスコープ。 |
["openid","email"] |
| LoginUrl |
string |
IDaaS 認証のユーザーサインインページの URL。 |
https://daxxxxcn.aliyunidaas.com/ |
| Sub |
string |
JWT クレームの主題 ( |
https://example.com/auth |
| ExternalAuthZ |
object |
カスタム認証の詳細。 |
|
| ServiceId |
integer |
認証サービス ID。 |
15300 |
| PrefixPath |
string |
認証 API のパス。 |
/auth |
| TokenKey |
string |
トークンを含むリクエストヘッダー (例: |
Authorization |
| AllowRequestHeaders |
array |
許可されるリクエストヘッダー。 |
|
|
string |
許可されるリクエストヘッダーの名前。 |
x-req |
|
| AllowUpstreamHeaders |
array |
許可されるレスポンスヘッダー。 |
|
|
string |
許可されるレスポンスヘッダーの名前。 |
x-resp |
|
| Timeout |
integer |
認証サービスのタイムアウト (秒単位)。 |
10 |
| IsRestrict |
boolean |
カスタム認証モード。
|
true |
| Service |
object |
認証サービスの詳細。 |
|
| Name |
string |
認証サービスの名前。 |
httpbin-auth-service |
| SourceType |
string |
認証サービスのソースタイプ。 |
K8s |
| GroupName |
string |
認証サービスが属するグループ。 |
test |
| Namespace |
string |
認証サービスの名前空間。 |
default |
| WithRequestBody |
boolean |
リクエストボディを認証サービスに転送するかどうかを指定します。 |
true |
| BodyMaxBytes |
integer |
リクエストボディの最大サイズ (バイト単位)。 |
4000000 |
| WithRematchRoute |
boolean |
認証後にルートを再一致させるかどうかを指定します。 |
|
| ResourceList |
array<object> |
権限付与ルールのリスト。これらのルールは論理和 (OR) を使用して結合されます。各ルール内では、すべての一致条件が満たされる必要があります (論理積 AND)。 |
|
|
array<object> |
権限付与ルール。 |
||
| Id |
integer |
権限付与ルールの ID。 |
1303 |
| AuthId |
integer |
このルールが属する認証の ID。 |
2274 |
| DomainId |
integer |
ルール内のドメイン名の ID。 |
1765 |
| DomainName |
string |
ルール内のドメイン名。 |
example.com |
| Path |
string |
ルールのパスパターン。 |
/test |
| IsWhite |
boolean |
権限付与モード。
|
true |
| GatewayId |
integer |
関連付けられたゲートウェイの ID。 |
2274 |
| GatewayUniqueId |
string |
関連付けられたゲートウェイの一意の ID。 |
gw-6f0dbd108a0249d2b675b3ef50b***** |
| GmtCreate |
string |
権限付与ルールが作成された時刻 (GMT)。 |
2024-02-19T03:32:38.000+0000 |
| GmtModified |
string |
権限付与ルールが最後に変更された時刻 (GMT)。 |
2024-02-19T03:32:38.000+0000 |
| MatchType |
string |
リクエストパスの一致タイプ。有効な値:
|
EQUAL |
| IgnoreCase |
boolean |
パスの一致で大文字と小文字を区別するかどうかを指定します。
|
true |
| AuthResourceHeaderList |
array<object> |
リクエストヘッダーに基づく一致条件のリスト。このパラメーターはカスタム認証にのみ適用されます。 |
|
|
object |
|||
| HeaderKey |
string |
リクエストヘッダーの名前。 |
x-req |
| HeaderMethod |
string |
一致条件。有効な値:
|
EQUAL |
| HeaderValue |
string |
一致させるヘッダー値。 |
123 |
| AuthResourceMode |
integer |
権限付与リソースモード。有効な値:
|
0 |
| AuthResourceConfig |
string |
複雑モードの YAML 設定。 |
permissions: - not_rule: or_rules: rules: - and_rules: rules: - url_path: path: ignore_case: false prefix: /version - and_rules: rules: - url_path: path: ignore_case: false prefix: /header |
例
成功レスポンス
JSONJSON
{
"RequestId": "9C96CDF8-9E6C-XXXX-XXXX-8F87A10117E6",
"HttpStatusCode": 200,
"Message": "OK",
"Code": 200,
"Success": true,
"Data": {
"Id": 1100,
"Name": "test",
"GatewayUniqueId": "gw-6f0dbd108a0249d2b675b3ef50b*****",
"GatewayId": 2274,
"Type": "JWT",
"Issuer": "https://example.com/auth",
"Jwks": "{\\n \\\"keys\\\":[\\n {\\n \\\"kty\\\": \\\"RSA\\\",\\n \\\"e\\\": \\\"AQAB\\\",\\n \\\"use\\\": \\\"sig\\\",\\n \\\"kid\\\": \\\"1rGufmH1YN8rqM9ZOLgo7eEST3AnL89Y-m-XGFioLoA\\\",\\n \\\"alg\\\": \\\"RS256\\\",\\n \\\"n\\\": \\\"rM2GIc0YTMqwNCwXnjKbW5QndkCEZgyLu3uQUnyZF7HvMTekiTvQg_39mg3dV1eaYYkYfZBogyroJBqAQXhk6VVCxlBjFVp2xstJPVWngMOOlcafwN_BKdN-EQ06O_Uu__e7gNKI3DunkNk0cNaFETE7d4meRYyTlgEzYgsrW05_ufR0BKoddL3E5JsCpUxRjH9ICbodBx0U74W6Dcci-R2EA1DBrEcboE6n90uoJs6UJNriAK_71nAsYonihU5aQFFnyPTkJHfRwHK6JlME6rn-b-rpLSpdyc6U1nOFZP2DEpz8U5FrYoLYSZIU-MQGxDhCnGc_rxl2IyP9B2qcCQ\\\"\\n }\\n ]\\n}\\n",
"IsWhite": true,
"GmtCreate": "2024-02-19T02:41:03.000+0000",
"GmtModified": "2024-02-19T02:41:03.000+0000",
"TokenPosition": "HEADER",
"TokenName": "Authorization",
"TokenNamePrefix": "Bearer ",
"TokenPass": true,
"Status": false,
"RedirectUrl": "https://yourdomain/path",
"ClientId": "example-app",
"ClientSecret": "xxxxx",
"CookieDomain": "hello.com",
"ScopesList": "[\"openid\",\"email\"]",
"LoginUrl": "https://daxxxxcn.aliyunidaas.com/",
"Sub": "https://example.com/auth",
"ExternalAuthZ": {
"ServiceId": 15300,
"PrefixPath": "/auth",
"TokenKey": "Authorization",
"AllowRequestHeaders": [
"x-req"
],
"AllowUpstreamHeaders": [
"x-resp"
],
"Timeout": 10,
"IsRestrict": true,
"Service": {
"Name": " httpbin-auth-service",
"SourceType": "K8s",
"GroupName": "test",
"Namespace": "default"
},
"WithRequestBody": true,
"BodyMaxBytes": 4000000,
"WithRematchRoute": false
},
"ResourceList": [
{
"Id": 1303,
"AuthId": 2274,
"DomainId": 1765,
"DomainName": "example.com",
"Path": "/test",
"IsWhite": true,
"GatewayId": 2274,
"GatewayUniqueId": "gw-6f0dbd108a0249d2b675b3ef50b*****",
"GmtCreate": "2024-02-19T03:32:38.000+0000",
"GmtModified": "2024-02-19T03:32:38.000+0000",
"MatchType": "EQUAL",
"IgnoreCase": true,
"AuthResourceHeaderList": [
{
"HeaderKey": "x-req",
"HeaderMethod": "EQUAL",
"HeaderValue": "123"
}
]
}
],
"AuthResourceMode": 0,
"AuthResourceConfig": "permissions:\n - not_rule:\n or_rules:\n rules:\n - and_rules:\n rules:\n - url_path:\n path:\n ignore_case: false\n prefix: /version\n - and_rules:\n rules:\n - url_path:\n path:\n ignore_case: false\n prefix: /header"
}
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | IllegalRequest | Invalid request:%s | |
| 400 | InvalidParameter | Parameter error:%s | |
| 500 | InternalError | Console error. Try again later:%s | |
| 403 | NoPermission | You are not authorized to perform this operation:%s | |
| 404 | NotFound | Not found:%s |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。