O Alibaba Cloud SDK V2.0 para Node.js usa HTTPS em todas as requisições de API e valida certificados TLS por padrão. Personalize essas configurações para atender a requisitos específicos de conformidade ou para uso em ambientes de teste isolados.
Configuração no nível do cliente (objeto Config)
Configure o protocolo ao inicializar o cliente do SDK. Essas configurações se aplicam a todas as requisições dessa instância do cliente.
Defina o protocolo da requisição
Por padrão, o SDK envia todas as requisições via HTTPS. Embora você possa alterar esse comportamento para endpoints legados que suportam apenas HTTP, recomendamos fortemente o uso de HTTPS para proteger seus dados em trânsito.
O uso de HTTP transmite os dados da requisição, incluindo credenciais, em texto simples. Use HTTP apenas em ambientes confiáveis e isolados.
const { Config } = require('@alicloud/openapi-client');
// This example overrides the secure default to use HTTP.
const config = new Config({
protocol: 'HTTP',
});
import * as $OpenApi from '@alicloud/openapi-client';
// This example overrides the secure default to use HTTP.
const config = new $OpenApi.Config({
protocol: 'HTTP',
});
Configuração no nível da requisição (objeto RuntimeOptions)
Passe um objeto RuntimeOptions para substituir configurações em uma única chamada de API, como desativar a validação de certificado durante testes.
Desative a validação de certificado TLS
Por padrão, o SDK valida certificados TLS em todas as requisições HTTPS. Em ambientes fora de produção, como ao usar um proxy com certificado autoassinado, talvez seja necessário desativar temporariamente essa validação.
Desativar a validação de certificados representa um risco de segurança. Use esta opção apenas para testes em ambientes confiáveis. Nunca desative a validação de certificados em código de produção.
const { RuntimeOptions } = require('@alicloud/tea-util');
// This option skips certificate validation for a single API call.
const runtime = new RuntimeOptions({
ignoreSSL: true,
});
import Util, * as $Util from '@alicloud/tea-util';
// This option skips certificate validation for a single API call.
const runtime = new $Util.RuntimeOptions({
ignoreSSL: true,
});