Crie um aplicativo OAuth no Resource Access Management (RAM) para obter informações do usuário ou acessar APIs da Alibaba Cloud.
Contexto
Se o seu aplicativo atende usuários tanto no site da China quanto no site internacional da Alibaba Cloud, é necessário criar um aplicativo separado em cada site.
Procedimento
Faça logon no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na aba Enterprise Applications, clique em Create Application.
-
Na página Create Application, configure os parâmetros do aplicativo.
Insira o Application Name e o Display Name.
-
Selecione a OAuth Protocol Version.
2,0: Segue a especificação OAuth 2.0.
2,1: Baseado na especificação OAuth 2.1, com suporte a registro dinâmico de cliente, mas sem validação de segredo fixo.
-
Escolha o Application Type.
Web Application: Aplicativo baseado em navegador.
Native Application: Executado localmente em um sistema operacional desktop ou móvel.
Server Application: Acessa diretamente os services da Alibaba Cloud sem login de usuário. Atualmente, apenas aplicativos de provisionamento de usuários baseados em SCIM são suportados. Para ver um exemplo, consulte Provision users to Alibaba Cloud RAM using SCIM.
-
Defina o Access Token Validity Period.
O token de acesso tem validade entre 900 e 10.800 segundos (15 minutos a 3 horas). O valor padrão é 3.600 segundos (1 hora).
-
Para aplicativos Web e nativos, defina o Refresh Token Validity Period e a Callback URL.
Refresh Token Validity Period: O token de atualização permanece válido por 7.200 a 31.536.000 segundos (2 horas a 1 ano). Por padrão, o período é de 2.592.000 segundos (30 dias).
Callback URL: Endereço para onde o servidor de autorização redireciona o usuário após a concessão da autorização. Utilize esta URL para receber um código de autorização ou executar ações subsequentes. Especifique uma URL HTTPS, por exemplo,
https://example.com/authcallback.
-
Adicione um OAuth Scope para limitar as permissões do aplicativo ao agir em nome de um usuário.
Também é possível adicionar um escopo OAuth após a criação do aplicativo. Para mais informações, consulte Gerencie escopos OAuth.
Clique em Create Application.