Por padrão, o Alibaba Cloud SDK V2.0 para Python usa HTTPS em todas as requisições de API e valida certificados TLS. Você pode substituir esses padrões para atender a requisitos de conformidade ou operar em ambientes de teste isolados.
Configuração no nível do cliente (objeto Config)
Configure o protocolo e a versão mínima do TLS ao inicializar o cliente do SDK. Essas definições se aplicam a todas as requisições dessa instância do cliente.
Defina o protocolo de requisição
O SDK envia todas as requisições via HTTPS por padrão. Substitua esse comportamento apenas para endpoints legados sem suporte a HTTPS.
O HTTP transmite todos os dados da requisição — incluindo credenciais — em texto simples. Use HTTP somente em ambientes confiáveis e isolados.
from alibabacloud_tea_openapi.models import Config
# Use HTTP instead of the default HTTPS.
config = Config(
protocol='HTTP',
)
Impor uma versão mínima do TLS
Para atender a requisitos de segurança ou conformidade, defina uma versão mínima do TLS para todas as requisições do cliente. O SDK oferece suporte a TLS 1.0, TLS 1.1, TLS 1.2 e TLS 1.3.
from alibabacloud_tea_openapi.models import Config
from Tea.core import TLSVersion
# Enforce TLS 1.2 as the minimum for all client requests.
config = Config(
protocol='HTTPS',
tls_min_version=str(TLSVersion.TLSv1_2)
)
Configuração no nível da requisição (objeto RuntimeOptions)
Passe um objeto RuntimeOptions para substituir as configurações em uma única chamada de API. Esse recurso é útil para desativar temporariamente a validação de certificados SSL durante testes.
Desativar a validação de certificados TLS
O SDK valida certificados TLS em todas as requisições HTTPS por padrão. Em alguns ambientes fora de produção — como ao usar um proxy com certificado autoassinado — talvez seja necessário desativar temporariamente essa validação.
Desativar a validação de certificados expõe as requisições a ataques man-in-the-middle. Use esta opção apenas para testes em ambientes confiáveis e nunca em código de produção.
from alibabacloud_tea_util.models import RuntimeOptions
# Skip certificate validation for a single API call.
runtime_options = RuntimeOptions(
ignore_ssl=True
)