Todos os produtos
Search
Central de documentação

Identity as a Service:ListFederatedCredentialProviders

Última atualização: Jul 06, 2026

Consulta uma lista de fontes de confiança federada.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

eiam:ListFederatedCredentialProviders

list

*FederatedCredentialProvider

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/federatedcredentialprovider/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID da instância.

idaas_ue2jvisn35ea5lmthk267xxxxx

NextToken

string

Não

O token de paginação.

NTxxxxxexample

PreviousToken

string

Não

O token usado para consultar a página anterior.

PTxxxxxexample

MaxResults

integer

Não

O número máximo de entradas por página para uma consulta paginada.

20

FederatedCredentialProviderName

string

Não

O nome da fonte de confiança federada.

test

FederatedCredentialProviderType

string

Não

O tipo da fonte de confiança federada.

pkcs7

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

0441BD79-92F3-53AA-8657-F8CE4A2B912A

TotalCount

integer

O número total de entradas na lista.

100

NextToken

string

O token de paginação retornado por esta chamada.

NTxxxexample

PreviousToken

string

O token de paginação retornado por esta chamada.

PTxxxexample

MaxResults

integer

O número máximo de entradas por página para uma consulta paginada.

20

FederatedCredentialProviders

array<object>

A lista de fontes de confiança federada.

array<object>

InstanceId

string

O ID da instância.

idaas_dd4n3rnknybjjxuu5gq6ovqxXXX

CreateTime

integer

A hora de criação.

1729061324000

UpdateTime

integer

A hora da atualização.

1729061324000

Status

string

O status.

enabled

Description

string

A descrição.

test

FederatedCredentialProviderType

string

O tipo da fonte de confiança federada.

pkcs7

NetworkAccessEndpointId

string

O ID do endpoint de acesso à rede.

inae_public

FederatedCredentialProviderName

string

O nome da fonte de confiança federada.

pkcs7test

FederatedCredentialProviderId

string

O ID da fonte de confiança federada.

fcp_asda123XXX

Pkcs7ProviderConfig

object

A configuração PKCS7.

SignatureEffectiveTime

integer

O período de validade da assinatura.

3600

TrustAnchorSource

string

A origem da âncora de confiança do certificado.

alibaba_cloud

CmsVerificationMode

string

O modo de verificação da Sintaxe de Mensagem Criptográfica (CMS).

cert

SigningTimeValueExpression

string

A expressão usada para obter a hora da assinatura.

pkcs7.payload.jsonData.audience.signingTime

Certificates

array<object>

Uma lista de certificados PKCS7.

array<object>

O objeto de certificado.

CertificateMetadata

object

Os metadados do certificado.

NotBefore

integer

A hora de início da validade.

1729061324000

NotAfter

integer

A hora de expiração.

1729061324000

Fingerprint

string

A impressão digital do certificado.

2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx

Content

string

O conteúdo do certificado.

-----BEGIN CERTIFICATE----- MIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z -----END CERTIFICATE-----

TrustCondition

string

A condição de confiança.

IsNullOrEmpty("certNo")

OidcProviderConfig

object

A configuração OIDC.

JwksUri

string

O endpoint do JSON Web Key Set (JWKS).

https://example.com

Issuer

string

O emissor.

https://example.com

Audiences

array

A lista de públicos para a credencial OIDC.

string

O público.

https://example.com

JwksLastObtainedTime

integer

O timestamp da última recuperação do JWKS.

1729061324000

StaticJwks

string

O JWKS obtido estaticamente.

{ "keys": [ { "kty": "RSA", "e": "AQAB", "use": "sig", "kid": "KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv", "n": "qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX" } ] }

JwksSource

string

A origem do JWKS.

static

TrustCondition

string

A condição de confiança.

IsNullOrEmpty("jwt.issuer")

DynamicJwks

string

O JWKS obtido dinamicamente.

{ "keys": [ { "kty": "RSA", "e": "AQAB", "use": "sig", "kid": "KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv", "n": "qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX" } ] }

PrivateCaProviderConfig

object

A configuração de CA privada.

TrustAnchorSource

string

O método para obter o certificado raiz.

custom

Certificates

array<object>

Uma lista de certificados raiz.

array<object>

CertificateMetadata

object

Os metadados do certificado.

NotBefore

integer

A hora de início da validade.

1729061324000

NotAfter

integer

A hora de expiração.

1729061324000

Fingerprint

string

A impressão digital do certificado raiz.

2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx

Content

string

O conteúdo do certificado raiz.

-----BEGIN CERTIFICATE----- MIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z -----END CERTIFICATE-----

TrustCondition

string

A condição de confiança.

IsNullOrEmpty("certNo")

CloudIdPProviderConfig

object

IdentityProviderId

string

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
  "TotalCount": 100,
  "NextToken": "NTxxxexample",
  "PreviousToken": "PTxxxexample",
  "MaxResults": 20,
  "FederatedCredentialProviders": [
    {
      "InstanceId": "idaas_dd4n3rnknybjjxuu5gq6ovqxXXX",
      "CreateTime": 1729061324000,
      "UpdateTime": 1729061324000,
      "Status": "enabled",
      "Description": "test",
      "FederatedCredentialProviderType": "pkcs7",
      "NetworkAccessEndpointId": "inae_public",
      "FederatedCredentialProviderName": "pkcs7test",
      "FederatedCredentialProviderId": "fcp_asda123XXX",
      "Pkcs7ProviderConfig": {
        "SignatureEffectiveTime": 3600,
        "TrustAnchorSource": "alibaba_cloud",
        "CmsVerificationMode": "cert",
        "SigningTimeValueExpression": "pkcs7.payload.jsonData.audience.signingTime\n",
        "Certificates": [
          {
            "CertificateMetadata": {
              "NotBefore": 1729061324000,
              "NotAfter": 1729061324000
            },
            "Fingerprint": "2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx",
            "Content": "-----BEGIN CERTIFICATE-----\nMIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z\n-----END CERTIFICATE-----"
          }
        ],
        "TrustCondition": "IsNullOrEmpty(\"certNo\")\n"
      },
      "OidcProviderConfig": {
        "JwksUri": "https://example.com",
        "Issuer": "https://example.com",
        "Audiences": [
          "https://example.com"
        ],
        "JwksLastObtainedTime": 1729061324000,
        "StaticJwks": "{\n  \"keys\": [\n    {\n      \"kty\": \"RSA\",\n      \"e\": \"AQAB\",\n      \"use\": \"sig\",\n      \"kid\": \"KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv\",\n      \"n\": \"qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX\"\n    }\n  ]\n}",
        "JwksSource": "static",
        "TrustCondition": "IsNullOrEmpty(\"jwt.issuer\")\n",
        "DynamicJwks": "{\n  \"keys\": [\n    {\n      \"kty\": \"RSA\",\n      \"e\": \"AQAB\",\n      \"use\": \"sig\",\n      \"kid\": \"KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv\",\n      \"n\": \"qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX\"\n    }\n  ]\n}"
      },
      "PrivateCaProviderConfig": {
        "TrustAnchorSource": "custom",
        "Certificates": [
          {
            "CertificateMetadata": {
              "NotBefore": 1729061324000,
              "NotAfter": 1729061324000
            },
            "Fingerprint": "2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx",
            "Content": "-----BEGIN CERTIFICATE-----\nMIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z\n-----END CERTIFICATE-----"
          }
        ],
        "TrustCondition": "IsNullOrEmpty(\"certNo\")\n"
      },
      "CloudIdPProviderConfig": {
        "IdentityProviderId": ""
      }
    }
  ]
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.