Todos os produtos
Search
Central de documentação

Drive and Photo Service:Configuração de login OAuth do RAM

Última atualização: Jun 28, 2026

1. Crie um domínio

Clique em Create Domain.

No painel Create Domain, insira um nome (por exemplo, "Distribution Cloud Drive"), selecione standard mode como método de armazenamento de dados, ative a opção User personal space, escolha Custom size para o tamanho padrão do espaço pessoal e defina-o como 1 GB. Em seguida, clique em Confirm.

Considere que você criou um domínio com o ID bj001.

Após criar o domínio, clique em no nome dele na domain list. Na aba basic information, anote o valor do campo ID. Este é o ID do domínio.

2. Crie uma aplicação OAuth

(1) Crie uma aplicação OAuth

Na página de aplicações OAuth, clique em Create Application. No painel à direita, insira o Application name e o Display name. Defina o Access token validity period como 3600 segundos e o Refresh token validity period como 2592000 segundos. Depois, clique em Save.

  • Em Application type, selecione WebApp.

  • Use a seguinte URL de callback: https://{domainId}.api.aliyunpds.com/v2/oauth/callback

Importante

Para domínios criados antes de 2 de março de 2023, o formato da URL de callback é https://{domainId}.auth.aliyunpds.com/v2/oauth/callback.

(2) Configure as permissões da aplicação

Na aba Application OAuth scope, confirme se a aplicação inclui os seguintes escopos OAuth autorizados por padrão: openid (recupera as informações básicas do usuário conectado; escopo padrão não removível), aliuid (identificador exclusivo do usuário na Alibaba Cloud) e profile (nome do usuário e outras informações de perfil). Verifique se o status dos três está definido como Default authorization.

(3) Crie um segredo de aplicação

  • Importante: O segredo é exibido apenas uma vez. Salve-o imediatamente.

Após criar o segredo, a página exibirá o application ID e o application secret. Copie e salve esses valores imediatamente.

Nota

Importante: Use o application ID e o application secret, não um AppSecretId com seu segredo correspondente.

3. Configure o método de acesso do domínio

Nota

Configure as propriedades do domínio com o ID e o segredo da aplicação criada no console do RAM.

Ative a opção Enable RAM sub-account logon e insira os valores nos campos OAuth2.0 client ID e Secret.

4. Ative a aplicação oficial BasicUI

Na página de detalhes do domínio desejado, selecione a aba Application list. Na Official application list, localize a aplicação BasicUI e clique em Allow access na coluna Actions.

Ao ativar o BasicUI pela primeira vez, faça login como superadministrador para sincronizar os dados.

Na página Domain list, clique em no nome de um domínio para abrir sua página de detalhes. Selecione a aba Application list. Na Official application list, localize a aplicação BasicUI e clique em Enter management na coluna Actions.

5. Exemplo

(1) Abra a URL

Acesse a URL da aplicação oficial BasicUI: http://bj001.apps.aliyunpds.com.

A abertura da URL redireciona você para a página de login do Distribution Cloud Drive. Clique em General login.

(2) Selecione o método de login

Na parte inferior da página de login, na seção Other logon methods, clique em RAM logon.

(3) Redirecionamento para a página de login de usuário RAM

O formato do nome de usuário é <username>@<default_domain> ou <username>@<account_alias>, por exemplo, username@company.onaliyun.com.

Na página Create user, defina o Logon name e o Display name como user1. Para o modo de acesso, selecione Console access e escolha Custom password para definir uma senha de login.

(4) Redirecionamento automático para o BasicUI

Após o login, você acessará a página My Space do Distribution Cloud Drive. O painel de navegação à esquerda inclui My Space, My Favorites, My Shares e Recycle Bin. Por padrão, a área de conteúdo principal exibe uma pasta chamada Default.