Descrição do problema
A política configurada para o token de segurança gerado pelo Security Token Service (STS) nega a solicitação.
Causas
O parâmetro policy no código de obtenção do token de segurança do STS causa um problema de permissão.
Exemplos
Por exemplo, no código Java a seguir para obtenção de um token de segurança, o parâmetro policy especifica as permissões associadas ao token. As permissões efetivas aplicadas ao token de segurança correspondem à interseção entre as permissões da função e as permissões definidas no parâmetro policy no código de obtenção do token:

Soluções
Verifique as permissões especificadas no parâmetro policy da operação de API do OSS. Para mais informações, consulte Usar credenciais temporárias fornecidas pelo STS para acessar o OSS. As permissões efetivas de um token de segurança correspondem à interseção entre as permissões da função concedidas na Etapa 4: Conceder permissões à função para fazer upload de objetos no OSS e as permissões especificadas pelo parâmetro policy na Etapa 5: Obter credenciais de acesso temporárias. Use os exemplos a seguir para verificar a interseção das permissões configuradas nessas duas etapas.
-
Exemplo 1
Se a permissão da função configurada na Etapa 4 for a permissão de sistema
AliyunOSSFullAccesse a permissãooss:PutObjectfor configurada na Etapa 5, as credenciais de acesso temporárias obtêm a permissãooss:PutObject. Nesse caso, só é possível fazer upload de objetos no bucket especificado. -
Exemplo 2
Se a permissão da função configurada na Etapa 4 for a permissão de sistema
oss:PutObjecte a permissãooss:GetObjectfor configurada na Etapa 5, as credenciais de acesso temporárias não recebem nenhuma permissão e não é possível executar operações no bucket especificado.