Todos os produtos
Search
Central de documentação

:CreateCredentialProvider

Última atualização: Sep 15, 2026

Cria um provedor de credenciais.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

eiam:CreateCredentialProvider

create

*CredentialProvider.

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/credentialprovider/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID da instância.

idaas_ue2jvisn35ea5lmthk267xxxxx

ClientToken

string

Sim

O token de idempotência que garante a idempotência da solicitação.

Gere um valor de parâmetro exclusivo a partir do seu cliente para garantir que diferentes solicitações tenham valores exclusivos. O ClientToken aceita apenas caracteres ASCII e não pode exceder 64 caracteres de comprimento. Para mais informações, consulte Como garantir a idempotência.

client-token-example

CredentialProviderIdentifier

string

Sim

O identificador de negócios do provedor de credenciais.

Nota

Os caracteres permitidos incluem letras maiúsculas e minúsculas, dígitos e os caracteres especiais .-_. O comprimento não pode exceder 64 caracteres.

test_example_identifier

CredentialProviderName

string

Sim

O nome do provedor de credenciais.

Nota

O comprimento não pode exceder 64 caracteres.

test_example_name

Description

string

Não

A descrição.

Nota

O comprimento não pode exceder 128 caracteres.

Esta é uma descrição de exemplo

CredentialProviderType

string

Sim

O tipo do provedor de credenciais. Valores válidos:

  • oauth: Provedor de credenciais OAuth.

  • jwt: Provedor de credenciais JWT.

oauth

CredentialProviderConfig

object

Não

A configuração do provedor de credenciais.

OAuthProviderConfig

object

Não

A configuração do provedor de credenciais OAuth.

ClientId

string

Sim

O client_id no protocolo OAuth, que é o ID do cliente.

Nota

O comprimento não pode exceder 128 caracteres.

client_id_example_xxx

ClientSecret

string

Sim

O client_secret no protocolo OAuth, que é o segredo do cliente.

Nota

O comprimento não pode exceder 1024 caracteres.

client_secret_example_xxx

TokenEndpoint

string

Não

O endpoint de token do protocolo OAuth.

Nota

O valor deve começar com http:// ou https://, e o comprimento não pode exceder 1024 caracteres.

https://example.com/token

Scope

string

Não

O escopo no protocolo OAuth, que especifica o escopo de permissão.

Nota

A configuração de Escopo no provedor de credenciais serve como valor padrão. Se o parâmetro de escopo não for especificado ao chamar a DeveloperAPI para obter um Token de Acesso OAuth, a configuração de Escopo no provedor de credenciais será usada para emissão.

Importante Separe vários valores de Escopo com espaços.

As seguintes restrições se aplicam a cada valor de Escopo individual:

  1. Caracteres permitidos: letras minúsculas, dígitos e os caracteres especiais |/:_-..

  2. Deve conter pelo menos uma letra minúscula ou dígito.

  3. Deve começar com o caractere especial ., uma letra minúscula ou um dígito.

  4. O comprimento não pode exceder 1024 caracteres.

example:test_01 example:test_02

AuthorizationFlow

string

Não

O tipo de fluxo de autorização OAuth. Valores válidos:

  • m2m: Máquina para máquina.

  • user_federation: Federação de usuários.

m2m

AuthorizationEndpoint

string

Não

O endpoint de autorização do protocolo OAuth.

https://example.com/authorize

ProviderVendor

string

Não

O tipo de fornecedor do provedor OAuth. Valores válidos:

  • custom: Personalizado.

  • dingtalk: DingTalk.

  • feishu: Lark.

  • github: GitHub.

  • microsoft: Microsoft.

  • google: Google.

custom

DiscoveryUrl

string

Não

A URL do documento de Descoberta OAuth.

https://example.com/.well-known/openid-configuration

PkceEnabled

boolean

Não

Especifica se o PKCE deve ser ativado.

true

PkceChallengeMethod

string

Não

O algoritmo usado para calcular o Code Challenge no PKCE. Valores válidos:

  • S256.

  • plain.

S256

Issuer

string

Não

O endpoint do emissor do protocolo OAuth.

https://example.com/issuer

JwtProviderConfig

object

Não

A configuração do provedor de credenciais JWT.

Expiration

integer

Não

O período de validade do JWT, em segundos.

900

ExpirationCleanupEnabled

boolean

Não

Especifica se a limpeza de expiração do JWT deve ser ativada.

true

DerivedShortTokenEnabled

boolean

Não

Especifica se o recurso de token curto derivado do JWT deve ser ativado.

false

AllowedTokenIssuers

array

Não

A lista de emissores de JWT permitidos.

Nota

A lista não pode conter mais de 200 entradas.

string

Não

O emissor de JWT permitido.

Nota

O comprimento não pode exceder 1024 caracteres.

https://test.issuer.com

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

0441BD79-92F3-53AA-8657-F8CE4A2B912A

CredentialProviderId

string

O ID do provedor de credenciais.

atp_01kr2cmj5gxxx4fvmls2e93dxxxxx

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
  "CredentialProviderId": "atp_01kr2cmj5gxxx4fvmls2e93dxxxxx"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.