Crie um aplicativo OAuth no Resource Access Management (RAM) para obter informações do usuário ou acessar APIs da Alibaba Cloud.
Contexto
Para atender usuários nos sites da China e internacional da Alibaba Cloud, crie um aplicativo separado em cada site.
Procedimento
Faça logon no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na aba Enterprise Applications, clique em Create Application.
-
Na página Create Application, configure os parâmetros do aplicativo.
Insira o Application Name e o Display Name.
-
Selecione a OAuth Protocol Version.
2,0: Segue a especificação OAuth 2.0.
2,1: Segue a especificação OAuth 2.1. Oferece suporte ao registro dinâmico de cliente, mas não à validação de segredo fixo.
-
Selecione o Application Type.
Web Application: Aplicativo baseado em navegador.
Native Application: Aplicativo executado localmente em um sistema operacional desktop ou móvel.
Server Application: Aplicativo que acessa diretamente os serviços da Alibaba Cloud sem login do usuário. No momento, há suporte apenas para aplicativos de provisionamento de usuários baseados em SCIM. Para ver um exemplo, consulte Provisionar usuários no RAM da Alibaba Cloud usando SCIM.
-
Defina o Access Token Validity Period.
O access token tem validade de 900 a 10.800 segundos (15 minutos a 3 horas). O valor padrão é 3.600 segundos (1 hora).
-
Para aplicativos Web e nativos, defina o Refresh Token Validity Period e a Callback URL.
Refresh Token Validity Period: O refresh token tem validade de 7.200 a 31.536.000 segundos (2 horas a 1 ano). O valor padrão é 2.592.000 segundos (30 dias).
Callback URL: URL para a qual o servidor de autorização redireciona o usuário após a concessão da autorização. Utilize-a para receber um código de autorização ou executar ações subsequentes. Use uma URL HTTPS, por exemplo,
https://example.com/authcallback.
-
Adicione um OAuth Scope para limitar as permissões do aplicativo ao agir em nome de um usuário.
Também é possível adicionar um escopo OAuth após criar o aplicativo. Para mais informações, consulte Gerenciar escopos OAuth.
Clique em Create Application.