Consulta os detalhes de um provedor de credenciais.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
eiam:GetCredentialProvider |
get |
*CredentialProvider.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| CredentialProviderId |
string |
Sim |
O ID do provedor de credenciais. |
atp_01kr2cmj5gxxx4fvmls2e93dxxxxx |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
| CredentialProvider |
object |
O provedor de credenciais. |
|
| InstanceId |
string |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| CredentialProviderId |
string |
O ID do provedor de credenciais. |
atp_01kr2cmj5gxxx4fvmls2e93dxxxxx |
| CredentialProviderIdentifier |
string |
O identificador de negócios do provedor de credenciais. |
test_example_identifier |
| CredentialProviderName |
string |
O nome do provedor de credenciais. |
test_example_name |
| CreateTime |
integer |
A hora de criação do provedor de credenciais. O valor é um timestamp UNIX em milissegundos. |
1649830225000 |
| UpdateTime |
integer |
A hora de atualização do provedor de credenciais. O valor é um timestamp UNIX em milissegundos. |
1649830225000 |
| Description |
string |
A descrição. |
Esta é uma descrição de exemplo |
| CredentialProviderType |
string |
O tipo do provedor de credenciais. Valores válidos:
|
oauth |
| CredentialProviderCreationType |
string |
O tipo de criação do provedor de credenciais. Valores válidos:
|
user_custom |
| Status |
string |
O status do provedor de credenciais. Valores válidos:
|
enabled |
| CredentialProviderConfig |
object |
A configuração do provedor de credenciais. |
|
| ProviderCredentialIds |
array |
A lista de IDs de credenciais que correspondem às configurações sensíveis do provedor de credenciais. Nota
O sistema armazena com segurança as informações de configuração sensíveis do provedor de credenciais na forma de credenciais. |
|
|
string |
O ID da credencial que corresponde à configuração sensível. |
cred_mkv7xxxxd7i4u7zqtzev2mxxxx |
|
| OAuthProviderConfig |
object |
A configuração do provedor de credenciais OAuth. |
|
| ClientId |
string |
O client_id no protocolo OAuth, que é o ID do cliente. |
client_id_example_xxx |
| TokenEndpoint |
string |
O endpoint de token do protocolo OAuth. |
https://example.com/token |
| Scope |
string |
O escopo no protocolo OAuth, que especifica o escopo de permissões. Nota
A configuração de escopo do provedor de credenciais OAuth serve como valor padrão. Se o parâmetro de escopo não for especificado quando você chamar a DeveloperAPI para obter um token de acesso OAuth, a configuração de escopo do provedor de credenciais será usada para a emissão do token. Importante Vários valores de escopo são separados por espaços. |
example:test_01 example:test_02 |
| AuthorizationFlow |
string |
O tipo de fluxo de autorização OAuth. Valores válidos:
|
m2m |
| AuthorizationEndpoint |
string |
O endpoint de autorização do protocolo OAuth. |
https://example.com/authorize |
| ProviderVendor |
string |
O tipo de fornecedor do provedor OAuth. Valores válidos:
|
custom |
| DiscoveryUrl |
string |
A URL do documento de descoberta OAuth. |
https://example.com/.well-known/openid-configuration |
| SystemRedirectUri |
string |
A URI de redirecionamento gerada pelo sistema. |
https://example.com/callback |
| PkceEnabled |
boolean |
Indica se o Proof Key for Code Exchange (PKCE) está ativado. |
true |
| PkceChallengeMethod |
string |
O algoritmo usado para calcular o desafio de código no PKCE. Valores válidos:
|
S256 |
| Issuer |
string |
O endpoint do emissor do protocolo OAuth. |
https://example.com/issuer |
| JwtProviderConfig |
object |
A configuração do provedor de credenciais JWT. |
|
| Issuer |
string |
O emissor do JWT. |
https://test.issuer.com |
| JwksEndpoint |
string |
A URL do endpoint JWKs. |
https://example123456.aliyunidaas.com/api/v2/auths_ngz2wj35ixxxdyat55nexxxxxx/oauth2/jwks |
| Expiration |
integer |
O período de validade do JWT. Unidade: segundos. |
900 |
| ExpirationCleanupEnabled |
boolean |
Indica se a limpeza de expiração do JWT está ativada. |
true |
| DerivedShortTokenEnabled |
boolean |
Indica se o recurso de token curto derivado do JWT está ativado. |
false |
| AllowedTokenIssuers |
array |
A lista de emissores de JWT permitidos. |
|
|
string |
O emissor de JWT permitido. |
https://test.issuer.com |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
"CredentialProvider": {
"InstanceId": "idaas_ue2jvisn35ea5lmthk267xxxxx.",
"CredentialProviderId": "atp_01kr2cmj5gxxx4fvmls2e93dxxxxx.",
"CredentialProviderIdentifier": "test_example_identifier.",
"CredentialProviderName": "test_example_name.",
"CreateTime": 1649830225000,
"UpdateTime": 1649830225000,
"Description": "Esta é uma descrição de exemplo.",
"CredentialProviderType": "oauth.",
"CredentialProviderCreationType": "user_custom.",
"Status": "enabled.",
"CredentialProviderConfig": {
"ProviderCredentialIds": [
"cred_mkv7xxxxd7i4u7zqtzev2mxxxx."
],
"OAuthProviderConfig": {
"ClientId": "client_id_example_xxx.",
"TokenEndpoint": "https://example.com/token.",
"Scope": "example:test_01 example:test_02",
"AuthorizationFlow": "m2m\n",
"AuthorizationEndpoint": "https://example.com/authorize\n",
"ProviderVendor": "custom",
"DiscoveryUrl": "https://example.com/.well-known/openid-configuration\n",
"SystemRedirectUri": "https://example.com/callback",
"PkceEnabled": true,
"PkceChallengeMethod": "S256\n",
"Issuer": "https://example.com/issuer\n"
},
"JwtProviderConfig": {
"Issuer": "https://test.issuer.com.",
"JwksEndpoint": "https://example123456.aliyunidaas.com/api/v2/auths_ngz2wj35ixxxdyat55nexxxxxx/oauth2/jwks.",
"Expiration": 900,
"ExpirationCleanupEnabled": true,
"DerivedShortTokenEnabled": true,
"AllowedTokenIssuers": [
"https://test.issuer.com."
]
}
}
}
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.