全部產品
Search
文件中心

Resource Access Management:管理應用範圍

更新時間:Sep 25, 2025

OAuth服務通過為應用添加範圍來限定應用扮演使用者登入阿里雲後的許可權。本文為您介紹如何添加或刪除OAuth範圍,以及設定必選OAuth範圍。

添加OAuth範圍

  1. 使用Resource Access Management員登入RAM控制台

  2. 在左側導覽列,選擇整合管理 > OAuth應用(公測)

  3. 公司專屬應用程式頁簽,單擊目標應用程式名稱。

  4. OAuth範圍頁簽,單擊添加OAuth範圍

    image

  5. 添加OAuth範圍面板,選擇需要添加的範圍。

    說明

    aliuidprofile是與身份令牌相關的範圍,其他是與存取權杖相關的範圍。支援添加的OAuth範圍,請參見OAuth應用概覽

  6. 單擊確定

刪除OAuth範圍

  1. OAuth範圍頁簽,單擊目標OAuth範圍操作列的刪除OAuth範圍

    說明

    openid是預設許可權範圍,不能刪除。

  2. 刪除OAuth範圍對話方塊,單擊刪除OAuth範圍。

設定必選OAuth範圍

添加OAuth範圍後,您可以在OAuth範圍列表設定和取消必選範圍。將OAuth範圍設為必選後,當使用者進行應用授權時,必選範圍預設選中且不可取消。

設為必選

在OAuth範圍列表中,單擊操作列的設為必選

重要

請確認當前應用必須獲得此項授權,由應用承擔使用者資料安全相關責任,確保合法合規使用使用者資料和許可權。

取消必選

在OAuth範圍列表中,單擊必選OAuth範圍操作列的取消必選