O CloudSSO oferece suporte a diversos métodos de integração: depuração online via OpenAPI, Alibaba Cloud SDK, Alibaba Cloud CLI e Terraform. Escolha o método mais adequado às suas necessidades.
, e Terraform
Introdução ao OpenAPI
O portal OpenAPI da Alibaba Cloud disponibiliza busca inteligente, documentação, depuração online, download de SDKs, exemplos de código, diagnóstico de erros e estatísticas de chamadas de API. Nesse ambiente, você chama APIs, visualiza requisições e respostas, além de gerar amostras de chamadas para SDKs. O que é o OpenAPI?.
Guia de versões
A Alibaba Cloud utiliza números de versão para gerenciar as APIs de seus produtos em nuvem. O CloudSSO suporta a versão de API 2021-05-15. Esse identificador representa a versão da API, não uma data. As APIs exibidas correspondem às versões públicas mais recentes e recebem atualizações contínuas.
|
Número da versão |
Descrição |
|
Recomendada |
Depuração online
O CloudSSO permite depurar APIs diretamente no portal OpenAPI. Antes de chamar uma API, familiarize-se com as versões disponíveis, os endpoints e os métodos de integração.

Portal de depuração
Para depurar APIs, acesse a lista de depuração da API do CloudSSO.
Endpoints
Escolha o endpoint correspondente à região onde seus recursos estão localizados. Por exemplo, na região China (Shanghai), o endpoint público é cloudsso.cn-shanghai.aliyuncs.com e o endpoint de vpc é cloudsso-vpc.cn-shanghai.aliyuncs.com.
Os endpoints públicos são acessíveis globalmente.
-
Os endpoints de vpc são acessíveis apenas a partir de uma vpc na região correspondente da Alibaba Cloud. Esses endpoints oferecem as seguintes vantagens:
Alta segurança: acesso restrito ao interior de uma vpc.
Resposta mais rápida: a rede interna evita a latência e os limites de largura de banda da rede pública.
Custo reduzido: uso de comunicação por rede interna.
Para consultar a lista completa de regiões suportadas, visualize Endpoints.
Identidades de usuário
Por padrão, o portal OpenAPI utiliza as credenciais da sua conta Alibaba Cloud para depuração. Como uma conta Alibaba Cloud possui acesso total às APIs, recomendamos o uso de um usuário RAM. Conceda ao usuário RAM as permissões necessárias do CloudSSO antes de chamar APIs. Use o RAM para controle de acesso.
|
Identidade de usuário |
Suporte |
|
Suportado |
|
|
Usuário RAM (Recomendado) |
Suportado |
|
Função RAM (Recomendado) |
Suportado |
Mais informações
Métodos de integração
Recomendamos usar um SDK para chamar o OpenAPI. Os SDKs oferecem a integração mais simples e o melhor suporte.
Visão geral dos métodos de integração
|
Método |
Suporte |
|
Alibaba Cloud SDK (Recomendado) |
Suportado |
|
Suportado |
|
|
Não |
|
|
Suportado |
-
Alibaba Cloud SDK
A Alibaba Cloud fornece SDKs para Java, C#, Go, Python, Node.js/TypeScript, PHP e C++. Esses SDKs encapsulam a lógica de assinatura, timeout e nova tentativa, retornando objetos de resposta estruturados. SDKs da Alibaba Cloud.
Para consultar as linguagens suportadas e as instruções de instalação, visualize SDK do CloudSSO.
-
Alibaba Cloud CLI
O Alibaba Cloud CLI disponibiliza o comando
aliyunpara interagir com os serviços da Alibaba Cloud a partir de um terminal. O que é o Alibaba Cloud CLI?.Use o Alibaba Cloud CLI para chamar o CloudSSO .
-
Resource Orchestration Service (ROS)
O ROS permite definir recursos da Alibaba Cloud e suas dependências em modelos. O mecanismo de orquestração cria e configura automaticamente os recursos para implantação automatizada. O que é o Resource Orchestration Service?.
Não é possível usar o ROS para gerencie recursos do CloudSSO.
-
Encapsulamento personalizado de chamadas de API
Para chamadas HTTP nativas, implemente o algoritmo de assinatura e construa a requisição conforme descrito em Visão geral da API do CloudSSO e Corpo da requisição V3 e mecanismo de assinatura.
Observações
Se uma chamada de API do CloudSSO retornar um erro, verifique o código de erro para confirmar se os parâmetros e valores da requisição estão corretos.
Use também o RequestID da resposta ou da mensagem de erro do SDK para execute diagnósticos de autoatendimento na Plataforma de Diagnóstico do OpenAPI da Alibaba Cloud.
Referências
O CloudSSO oferece gerenciamento unificado de identidade e controle de acesso com base em um diretório de recursos (RD) da Alibaba Cloud. Ele possibilita o gerenciamento centralizado de usuários, SSO a partir do seu provedor de identidade corporativo e controle de acesso unificado entre as contas do RD. O que é o CloudSSO?.
As linguagens de SDK suportadas estão listadas em Visão geral do SDK.