Cria um provedor de credenciais.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
eiam:CreateCredentialProvider |
create |
*CredentialProvider.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| ClientToken |
string |
Sim |
O token de idempotência que garante a idempotência da solicitação. Gere um valor de parâmetro exclusivo a partir do seu cliente para garantir que diferentes solicitações tenham valores exclusivos. O ClientToken aceita apenas caracteres ASCII e não pode exceder 64 caracteres de comprimento. Para mais informações, consulte Como garantir a idempotência. |
client-token-example |
| CredentialProviderIdentifier |
string |
Sim |
O identificador de negócios do provedor de credenciais. Nota
Os caracteres permitidos incluem letras maiúsculas e minúsculas, dígitos e os caracteres especiais |
test_example_identifier |
| CredentialProviderName |
string |
Sim |
O nome do provedor de credenciais. Nota
O comprimento não pode exceder 64 caracteres. |
test_example_name |
| Description |
string |
Não |
A descrição. Nota
O comprimento não pode exceder 128 caracteres. |
Esta é uma descrição de exemplo |
| CredentialProviderType |
string |
Sim |
O tipo do provedor de credenciais. Valores válidos:
|
oauth |
| CredentialProviderConfig |
object |
Não |
A configuração do provedor de credenciais. |
|
| OAuthProviderConfig |
object |
Não |
A configuração do provedor de credenciais OAuth. |
|
| ClientId |
string |
Sim |
O client_id no protocolo OAuth, que é o ID do cliente. Nota
O comprimento não pode exceder 128 caracteres. |
client_id_example_xxx |
| ClientSecret |
string |
Sim |
O client_secret no protocolo OAuth, que é o segredo do cliente. Nota
O comprimento não pode exceder 1024 caracteres. |
client_secret_example_xxx |
| TokenEndpoint |
string |
Não |
O endpoint de token do protocolo OAuth. Nota
O valor deve começar com |
https://example.com/token |
| Scope |
string |
Não |
O escopo no protocolo OAuth, que especifica o escopo de permissão. Nota
A configuração de Escopo no provedor de credenciais serve como valor padrão. Se o parâmetro de escopo não for especificado ao chamar a DeveloperAPI para obter um Token de Acesso OAuth, a configuração de Escopo no provedor de credenciais será usada para emissão. Importante Separe vários valores de Escopo com espaços. As seguintes restrições se aplicam a cada valor de Escopo individual:
|
example:test_01 example:test_02 |
| AuthorizationFlow |
string |
Não |
O tipo de fluxo de autorização OAuth. Valores válidos:
|
m2m |
| AuthorizationEndpoint |
string |
Não |
O endpoint de autorização do protocolo OAuth. |
https://example.com/authorize |
| ProviderVendor |
string |
Não |
O tipo de fornecedor do provedor OAuth. Valores válidos:
|
custom |
| DiscoveryUrl |
string |
Não |
A URL do documento de Descoberta OAuth. |
https://example.com/.well-known/openid-configuration |
| PkceEnabled |
boolean |
Não |
Especifica se o PKCE deve ser ativado. |
true |
| PkceChallengeMethod |
string |
Não |
O algoritmo usado para calcular o Code Challenge no PKCE. Valores válidos:
|
S256 |
| Issuer |
string |
Não |
O endpoint do emissor do protocolo OAuth. |
https://example.com/issuer |
| JwtProviderConfig |
object |
Não |
A configuração do provedor de credenciais JWT. |
|
| Expiration |
integer |
Não |
O período de validade do JWT, em segundos. |
900 |
| ExpirationCleanupEnabled |
boolean |
Não |
Especifica se a limpeza de expiração do JWT deve ser ativada. |
true |
| DerivedShortTokenEnabled |
boolean |
Não |
Especifica se o recurso de token curto derivado do JWT deve ser ativado. |
false |
| AllowedTokenIssuers |
array |
Não |
A lista de emissores de JWT permitidos. Nota
A lista não pode conter mais de 200 entradas. |
|
|
string |
Não |
O emissor de JWT permitido. Nota
O comprimento não pode exceder 1024 caracteres. |
https://test.issuer.com |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
| CredentialProviderId |
string |
O ID do provedor de credenciais. |
atp_01kr2cmj5gxxx4fvmls2e93dxxxxx |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
"CredentialProviderId": "atp_01kr2cmj5gxxx4fvmls2e93dxxxxx"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.