Todos os produtos
Search
Central de documentação

:UpdateCredentialProvider

Última atualização: Aug 13, 2026

Atualiza um provedor de credenciais.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

eiam:UpdateCredentialProvider

update

*ProvedorDeCredenciais.

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/credentialprovider/{#CredentialProviderId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID da instância.

idaas_ue2jvisn35ea5lmthk267xxxxx

CredentialProviderId

string

Sim

O ID do provedor de credenciais.

atp_01kr2cmj5gxxx4fvmls2e93dxxxxx

ClientToken

string

Sim

O token de idempotência que garante a idempotência da solicitação.

Gere um valor de parâmetro exclusivo no seu cliente para garantir a unicidade entre diferentes solicitações. O ClientToken suporta apenas caracteres ASCII e não pode exceder 64 caracteres. Para mais informações, consulte Referências: Como garantir a idempotência.

client-token-example

CredentialProviderName

string

Não

O nome do provedor de credenciais.

Nota

O nome não pode exceder 64 caracteres de comprimento.

test_example_name

CredentialProviderConfig

object

Não

A configuração do provedor de credenciais.

OAuthProviderConfig

object

Não

A configuração do provedor de credenciais OAuth.

ClientSecret

string

Não

O client_secret no protocolo OAuth.

Nota

O valor não pode exceder 1024 caracteres de comprimento.

client_secret_example_xxx

TokenEndpoint

string

Não

O endpoint de token do protocolo OAuth.

Nota

O valor deve começar com http:// ou https:// e não pode exceder 1024 caracteres de comprimento.

https://example.com/token

Scope

string

Não

O escopo no protocolo OAuth, que especifica o escopo de permissões.

Nota

A configuração de Scope no provedor de credenciais serve como valor de fallback. Se o parâmetro de escopo não for especificado ao chamar a DeveloperAPI para obter um OAuth Access Token, a configuração de Scope no provedor de credenciais será usada para emissão.

Importante Separe múltiplos valores de Scope com espaços. Para limpar a configuração de Scope, passe uma string vazia.

Restrições para cada valor individual de Scope:

  1. Caracteres permitidos: letras minúsculas, dígitos e caracteres especiais |/:_-.

  2. Deve conter pelo menos uma letra minúscula ou dígito.

  3. Deve começar com um caractere especial ., uma letra minúscula ou um dígito.

  4. Não pode exceder 1024 caracteres de comprimento.

example:test_01 example:test_02

AuthorizationFlow

string

Não

O tipo de fluxo de autorização OAuth. Valores válidos:

  • m2m: máquina para máquina.

  • user_federation: federação de usuários.

m2m

AuthorizationEndpoint

string

Não

O endpoint de autorização.

https://example.com/authorize

ProviderVendor

string

Não

O tipo de fornecedor. Valores válidos:

  • custom: personalizado.

  • dingtalk: DingTalk.

  • feishu: Lark.

  • github: GitHub.

  • microsoft: Microsoft.

  • google: Google.

custom

DiscoveryUrl

string

Não

A URL de descoberta automática.

https://example.com/.well-known/openid-configuration

PkceEnabled

boolean

Não

Especifica se o PKCE está ativado.

true

PkceChallengeMethod

string

Não

O método de desafio PKCE. Valores válidos:

  • S256.

  • plain.

S256

Issuer

string

Não

A URL identificadora do servidor de autorização.

https://example.com/issuer

JwtProviderConfig

object

Não

A configuração do provedor de credenciais JWT.

Expiration

integer

Não

O período de validade do JWT, em segundos.

900

ExpirationCleanupEnabled

boolean

Não

Especifica se a limpeza de expiração de JWT está ativada.

true

DerivedShortTokenEnabled

boolean

Não

Especifica se o recurso de token curto derivado de JWT está ativado.

false

AllowedTokenIssuers

array

Não

A lista de emissores de JWT permitidos.

Nota

A lista não pode conter mais de 200 entradas.

Importante Para limpar a lista de emissores, passe uma lista vazia ou uma string vazia ao chamar a API.

string

Não

O emissor de JWT permitido.

Nota

O valor não pode exceder 1024 caracteres de comprimento.

https://test.issuer.com

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

0441BD79-92F3-53AA-8657-F8CE4A2B912A

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.