173
英雄联盟
STS创建临时Token的步骤__常见问题_产品使用问题_访问控制-阿里云
STS可以生成临时的Token供用户给予指定的权限以及过期时间给某对AccessKeyId和AccessKeySecret。创建Token的过程可以参考下面的方法:
1、在RAM用户管理里面创建子用户,可以查看下图。需要特别注意的是创建用户的时候需要为用户创建AccessKey(因为后续在获取Token的时候需要,这里不创建也可在用户详细里面重建AccessKey)。
2、对创建的用户赋予调用STS的AssumeRole的接口的权限,系统为用户定义了默认的STS的权限分配规则,如下图。
3、创建角色,角色是一种可以由子用户扮演的虚拟身份,主要用来解决临时授权、跨云帐号授权以及为云服务授权的问题。详细的请参考:https://docs.aliyun.com/?spm=5176.383338.201.106.RjqNdx#/pub/ram/ram-user-guide/role&intro其中Arn唯一标识阿里云的一个角色,在调用AssumeRole(扮演角色)接口时需要使用。
4、通过STS的OpenAPI或者SDK获取临时的Token(这里使用Java的SDK测试),将必备的jar包导入项目后使用https://docs.aliyun.com/?spm=5176.383338.201.106.RjqNdx#/pub/ram/sts-sdk/sts_java_sdk&usage。accessKeyId和accessKeySecret需要填写第一步中创建的子用户的信息;roleSessionName是自定义的角色名称;policy是Token的权限。配置完成后即可获取到临时的Token。
如果问题还未能解决,请联系售后技术支持。
最后更新:2016-07-12 13:22:21
上一篇:
授权服务角色读日志__常见问题_产品使用问题_日志服务-阿里云
下一篇:
添加监控服务器不成功?__产品使用常见问题_产品使用问题_性能测试-阿里云
服务连接__基本概念_基本介绍_大数据计算服务-阿里云
修改路由器接口属性__高速通道相关接口_API 参考_云服务器 ECS-阿里云
每个连接达不到带宽峰值__带宽峰值常见问题_常见问题_负载均衡-阿里云
EnableKey__API 参考_密钥管理服务-阿里云
怎样对OSS中的某个目录进行授权___对象存储(OSS)授权问题_授权常见问题_访问控制-阿里云
部署组配置__用户手册_持续交付平台-阿里云
解除多个API与某APP的授权__授权相关接口_API_API 网关-阿里云
TableMeta__DataType_API 参考_表格存储-阿里云
查询推流黑名单列表__直播流操作接口_API 手册_CDN-阿里云
资源报表__控制台使用指南_消息队列 MQ-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云