Resource Access Management (RAM) で OAuth アプリケーションを作成して、ユーザー情報を取得したり、Alibaba Cloud API にアクセスしたりします。
背景情報
Alibaba Cloud 中国サイトと国際サイトの両方でユーザーにサービスを提供するには、各サイトで個別のアプリケーションを作成する必要があります。
手順
-
RAM 管理者として RAM コンソールにログインします。
-
左側のナビゲーションペインで、 を選択します。
-
エンタープライズアプリケーション タブで、 アプリケーションの作成 をクリックします。
-
アプリケーションの作成 ページで、 アプリケーションパラメーターを設定します。
-
アプリケーション名 と 表示名 を入力します。
-
OAuth プロトコルバージョン を選択します。
-
2.0: OAuth 2.0 仕様に準拠します。
-
2.1: OAuth 2.1 仕様に準拠し、動的クライアント登録をサポートしますが、固定シークレット検証はサポートしません。
-
-
アプリケーションタイプ を選択します。
-
[ Web アプリケーション ]: ブラウザーベースのアプリケーションです。
-
[ ネイティブアプリケーション ]: デスクトップまたはモバイルオペレーティングシステムでローカルに実行されるアプリケーションです。
-
[ サーバーアプリケーション ]: ユーザーサインインなしに Alibaba Cloud サービスに直接アクセスするアプリケーションです。 現在、サポートされているのは SCIM ベースのユーザープロビジョニングアプリケーションのみです。 例については、「SCIM を使用した Alibaba Cloud RAM へのユーザープロビジョニング」をご参照ください。
-
-
アクセストークンの有効期間 を設定します。
アクセストークンの有効期間は 900~10,800 秒 (15 分~3 時間) です。 デフォルトは 3,600 秒 (1 時間) です。
-
Web アプリケーションおよびネイティブアプリケーションの場合は、 トークンの有効期間のリフレッシュ と コールバック URL を設定します。
-
[トークンの有効期間のリフレッシュ]: リフレッシュトークンの有効期間は 7,200~31,536,000 秒 (2 時間~1 年) です。 デフォルトは 2,592,000 秒 (30 日間) です。
-
[コールバック URL]: 認可が付与された後、認可サーバーがユーザーをリダイレクトする先の URL です。 認可コードの受信や後続アクションの実行に使用されます。 HTTPS URL を使用してください (例:
https://example.com/authcallback)。
-
-
OAuth スコープ を追加して、アプリケーションがユーザーに代わって動作する際の権限を制限します。
アプリケーションの作成後に OAuth スコープを追加することもできます。 詳細については、「OAuth スコープの管理」をご参照ください。
-
-
アプリケーションの作成 をクリックします。