173
英雄聯盟
STS創建臨時Token的步驟__常見問題_產品使用問題_訪問控製-阿裏雲
STS可以生成臨時的Token供用戶給予指定的權限以及過期時間給某對AccessKeyId和AccessKeySecret。創建Token的過程可以參考下麵的方法:
1、在RAM用戶管理裏麵創建子用戶,可以查看下圖。需要特別注意的是創建用戶的時候需要為用戶創建AccessKey(因為後續在獲取Token的時候需要,這裏不創建也可在用戶詳細裏麵重建AccessKey)。
2、對創建的用戶賦予調用STS的AssumeRole的接口的權限,係統為用戶定義了默認的STS的權限分配規則,如下圖。
3、創建角色,角色是一種可以由子用戶扮演的虛擬身份,主要用來解決臨時授權、跨雲帳號授權以及為雲服務授權的問題。詳細的請參考:https://docs.aliyun.com/?spm=5176.383338.201.106.RjqNdx#/pub/ram/ram-user-guide/role&intro其中Arn唯一標識阿裏雲的一個角色,在調用AssumeRole(扮演角色)接口時需要使用。
4、通過STS的OpenAPI或者SDK獲取臨時的Token(這裏使用Java的SDK測試),將必備的jar包導入項目後使用https://docs.aliyun.com/?spm=5176.383338.201.106.RjqNdx#/pub/ram/sts-sdk/sts_java_sdk&usage。accessKeyId和accessKeySecret需要填寫第一步中創建的子用戶的信息;roleSessionName是自定義的角色名稱;policy是Token的權限。配置完成後即可獲取到臨時的Token。
如果問題還未能解決,請聯係售後技術支持。
最後更新:2016-07-12 13:22:21
上一篇:
授權服務角色讀日誌__常見問題_產品使用問題_日誌服務-阿裏雲
下一篇:
添加監控服務器不成功?__產品使用常見問題_產品使用問題_性能測試-阿裏雲
服務連接__基本概念_基本介紹_大數據計算服務-阿裏雲
修改路由器接口屬性__高速通道相關接口_API 參考_雲服務器 ECS-阿裏雲
每個連接達不到帶寬峰值__帶寬峰值常見問題_常見問題_負載均衡-阿裏雲
EnableKey__API 參考_密鑰管理服務-阿裏雲
怎樣對OSS中的某個目錄進行授權___對象存儲(OSS)授權問題_授權常見問題_訪問控製-阿裏雲
部署組配置__用戶手冊_持續交付平台-阿裏雲
解除多個API與某APP的授權__授權相關接口_API_API 網關-阿裏雲
TableMeta__DataType_API 參考_表格存儲-阿裏雲
查詢推流黑名單列表__直播流操作接口_API 手冊_CDN-阿裏雲
資源報表__控製台使用指南_消息隊列 MQ-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲