O PDS oferece suporte a aplicativos de servidor web, navegador web, nativos e JWT, cada um com um fluxo de acesso OAuth 2.0 diferente.
Este tópico descreve os tipos de aplicativo compatíveis com o PDS.
Aplicativos
No OAuth 2.0, um aplicativo (cliente) é uma ferramenta que gerencia recursos.
O PDS é compatível com os seguintes tipos de aplicativo:
Aplicativo de servidor web com serviço de backend
Aplicativo de navegador web
Aplicativo desktop e aplicativo móvel
Aplicativo JSON Web Token (JWT)
Comparação dos formatos de aplicativo
|
Tipo de aplicativo |
Formato |
Autorização OAuth 2.0 necessária |
Cenários |
|
Página web + Serviço de backend |
Sim |
Chame operações da API do PDS com um serviço de backend para lidar com lógica de negócios adicional. |
|
|
Página web |
Sim |
Chame operações da API do PDS sem serviço de backend. |
|
|
Aplicativo desktop ou móvel |
Sim |
Acesse o PDS por meio de aplicativos móveis ou desktop. |
|
|
Servidor |
Não |
Chame operações da API do PDS sem intervenção do usuário, como em um serviço de backend, processo de backend ou ferramenta CLI. Aplica-se também ao uso de método de logon personalizado sem intervenção do usuário. As solicitações são enviadas em nome do aplicativo, não dos usuários finais. |
Os aplicativos PDS dividem-se em duas categorias:
Aplicativos oficiais: fornecidos pelo PDS, com acesso a recursos em todos os domínios autorizados.
Aplicativos autogerenciados: criados pelos clientes para cenários de negócios específicos.

OAuth 2.0
A API do PDS utiliza OAuth 2.0 para autenticação e autorização. Tanto aplicativos web quanto clientes podem acessar o PDS por meio do OAuth 2.0.
Para usar o OAuth 2.0, configure primeiro os métodos de logon no console do PDS conforme descrito em Sistemas de usuário compatíveis com o PDS. Em seguida, crie um aplicativo para obter credenciais como AppId e AppSecret. Seu aplicativo solicita um token de acesso ao servidor de autorização do PDS e o utiliza para chamar operações da API do PDS. O token de acesso pode ser atualizado conforme necessário.
Comparação de acesso OAuth 2.0 por tipo de aplicativo
|
Tipo de aplicativo |
Formato |
Valor response_type |
AppSecret necessário |
Atualização de token suportada |
|
Aplicativo web com serviço de backend |
code |
Sim. Configure o |
Sim. |
|
|
Aplicativo desktop ou móvel |
code |
Não. Armazenar o |
Sim. O aplicativo pode atualizar o |
|
|
Aplicativo frontend, como aplicativo JavaScript puro, single page application (SPA) ou widget |
access_token |
Não. Armazenar o |
Não. |
Selecione um tipo de aplicativo com base no seu cenário.
O processo de acesso OAuth 2.0 varia conforme o tipo de aplicativo:
Referências
Para usar autenticação por assinatura com pares de AccessKey da Alibaba Cloud, chame as operações da API AccessKey-based. Para mais informações, consulte Usar uma AccessKey para chamar operações de API.