Todos os produtos
Search
Central de documentação

Drive and Photo Service:Acesso a aplicativos

Última atualização: Jun 28, 2026

O PDS oferece suporte a aplicativos de servidor web, navegador web, nativos e JWT, cada um com um fluxo de acesso OAuth 2.0 diferente.

Nota

Este tópico descreve os tipos de aplicativo compatíveis com o PDS.

Aplicativos

No OAuth 2.0, um aplicativo (cliente) é uma ferramenta que gerencia recursos.

O PDS é compatível com os seguintes tipos de aplicativo:

  • Aplicativo de servidor web com serviço de backend

  • Aplicativo de navegador web

  • Aplicativo desktop e aplicativo móvel

  • Aplicativo JSON Web Token (JWT)

Comparação dos formatos de aplicativo

Tipo de aplicativo

Formato

Autorização OAuth 2.0 necessária

Cenários

Aplicativo de servidor web

Página web + Serviço de backend

Sim

Chame operações da API do PDS com um serviço de backend para lidar com lógica de negócios adicional.

Aplicativo de navegador web

Página web

Sim

Chame operações da API do PDS sem serviço de backend.

Aplicativo nativo

Aplicativo desktop ou móvel

Sim

Acesse o PDS por meio de aplicativos móveis ou desktop.

Aplicativo JWT

Servidor

Não

Chame operações da API do PDS sem intervenção do usuário, como em um serviço de backend, processo de backend ou ferramenta CLI. Aplica-se também ao uso de método de logon personalizado sem intervenção do usuário. As solicitações são enviadas em nome do aplicativo, não dos usuários finais.

Os aplicativos PDS dividem-se em duas categorias:

  • Aplicativos oficiais: fornecidos pelo PDS, com acesso a recursos em todos os domínios autorizados.

  • Aplicativos autogerenciados: criados pelos clientes para cenários de negócios específicos.

m1

OAuth 2.0

A API do PDS utiliza OAuth 2.0 para autenticação e autorização. Tanto aplicativos web quanto clientes podem acessar o PDS por meio do OAuth 2.0.

Para usar o OAuth 2.0, configure primeiro os métodos de logon no console do PDS conforme descrito em Sistemas de usuário compatíveis com o PDS. Em seguida, crie um aplicativo para obter credenciais como AppId e AppSecret. Seu aplicativo solicita um token de acesso ao servidor de autorização do PDS e o utiliza para chamar operações da API do PDS. O token de acesso pode ser atualizado conforme necessário.

Comparação de acesso OAuth 2.0 por tipo de aplicativo

Tipo de aplicativo

Formato

Valor response_type

AppSecret necessário

Atualização de token suportada

Aplicativo de servidor web

Aplicativo web com serviço de backend

code

Sim. Configure o AppSecret no servidor web.

Sim.

Aplicativo nativo

Aplicativo desktop ou móvel

code

Não. Armazenar o AppSecret em um cliente não é seguro.

Sim. O aplicativo pode atualizar o access token por meio do servidor de autorização do PDS.

Aplicativo de navegador web

Aplicativo frontend, como aplicativo JavaScript puro, single page application (SPA) ou widget

access_token

Não. Armazenar o AppSecret em um cliente não é seguro.

Não.

Selecione um tipo de aplicativo com base no seu cenário.

O processo de acesso OAuth 2.0 varia conforme o tipo de aplicativo:

  1. Acesso OAuth 2.0 para aplicativos de servidor web

  2. Acesso OAuth 2.0 para aplicativos móveis e desktop

  3. Acesso OAuth 2.0 para aplicativos de navegador web

Referências

Para usar autenticação por assinatura com pares de AccessKey da Alibaba Cloud, chame as operações da API AccessKey-based. Para mais informações, consulte Usar uma AccessKey para chamar operações de API.