654
阿裏雲
AssumeRole__操作接口_STS API文檔_訪問控製-阿裏雲
接口描述
通過該接口,獲取一個扮演該角色的臨時身份。
請求參數
Action
- 類型:String
- 必須:是
- 描述:係統規定參數,取值:AssumeRole
RoleArn
- 類型:String
- 必須:是
- 描述:指定角色的全局資源描述符(Aliyun Resource Name,簡稱Arn)。每個角色都有一個唯一的全局資源描述符,規定格式為 acs:ram::$accountID:role/$roleName ,一個樣例:acs:ram::1234567890123456:role/samplerole 。您可以在RAM控製台的角色管理頁麵RAM控製台的角色管理列表中,進入角色詳情頁可以查看一個角色的RoleArn。
RoleSessionName
- 類型:String
- 必須:是
- 描述:用戶自定義參數。此參數用來區分不同的Token,可用於用戶級別的訪問審計。
- 格式:
^[a-zA-Z0-9.@-_]+$
2-32個字符
Policy
- 名稱:Policy
- 類型:String
- 必須:否
- 描述:授權策略Policy,Policy長度限製為1024字節;您可以通過此參數限製生成的Token的權限,不指定則返回的Token將擁有指定角色的所有權限。
DurationSeconds
- 名稱:DurationSeconds
- 類型:Integer
- 必須:否
- 描述:指定的過期時間,單位為秒。過期時間範圍:900 ~ 3600,默認值為3600。
返回參數
Credentials
- 類型:Credentials
- 描述:訪問憑證
AssumedRoleUser
- 類型:AssumedRoleUser
- 描述:角色扮演臨時身份
操作示例
HTTP Request
https://sts.aliyuncs.com?Action=AssumeRole
&RoleArn=acs:ram::1234567890123456:role/adminrole
&RoleSessionName=alice
&DurationSeconds=3600
&Policy=<url_encoded_policy>
&<公共請求參數>
HTTP Response
XML格式
<AssumeRoleResponse>
<RequestId>6894B13B-6D71-4EF5-88FA-F32781734A7F</RequestId>
<AssumedRoleUser>
<arn>acs:sts::1234567890123456:assumed-role/AdminRole/alice</arn>
<AssumedRoleUserId>344584339364951186:alice<AssumedRoleUserId>
</AssumedRoleUser>
<Credentials>
<AccessKeyId>STS.L4aBSCSJVMuKg5U1vFDw</AccessKeyId>
<AccessKeySecret>wyLTSmsyPGP1ohvvw8xYgB29dlGI8KMiH2pKCNZ9</AccessKeySecret>
<SecurityToken>CAESrAIIARKAAShQquMnLIlbvEcIxO6wCoqJufs8sWwieUxu45hS9AvKNEte8KRUWiJWJ6Y+YHAPgNwi7yfRecMFydL2uPOgBI7LDio0RkbYLmJfIxHM2nGBPdml7kYEOXmJp2aDhbvvwVYIyt/8iES/R6N208wQh0Pk2bu+/9dvalp6wOHF4gkFGhhTVFMuTDRhQlNDU0pWTXVLZzVVMXZGRHciBTQzMjc0KgVhbGljZTCpnJjwySk6BlJzYU1ENUJuCgExGmkKBUFsbG93Eh8KDEFjdGlvbkVxdWFscxIGQWN0aW9uGgcKBW9zczoqEj8KDlJlc291cmNlRXF1YWxzEghSZXNvdXJjZRojCiFhY3M6b3NzOio6NDMyNzQ6c2FtcGxlYm94L2FsaWNlLyo=</SecurityToken>
<Expiration>2015-04-09T11:52:19Z</Expiration>
</Credentials>
</AssumeRoleResponse>
JSON格式
{
"Credentials": {
"AccessKeyId": "STS.L4aBSCSJVMuKg5U1vFDw",
"AccessKeySecret": "wyLTSmsyPGP1ohvvw8xYgB29dlGI8KMiH2pKCNZ9",
"Expiration": "2015-04-09T11:52:19Z",
"SecurityToken": "CAESrAIIARKAAShQquMnLIlbvEcIxO6wCoqJufs8sWwieUxu45hS9AvKNEte8KRUWiJWJ6Y+YHAPgNwi7yfRecMFydL2uPOgBI7LDio0RkbYLmJfIxHM2nGBPdml7kYEOXmJp2aDhbvvwVYIyt/8iES/R6N208wQh0Pk2bu+/9dvalp6wOHF4gkFGhhTVFMuTDRhQlNDU0pWTXVLZzVVMXZGRHciBTQzMjc0KgVhbGljZTCpnJjwySk6BlJzYU1ENUJuCgExGmkKBUFsbG93Eh8KDEFjdGlvbkVxdWFscxIGQWN0aW9uGgcKBW9zczoqEj8KDlJlc291cmNlRXF1YWxzEghSZXNvdXJjZRojCiFhY3M6b3NzOio6NDMyNzQ6c2FtcGxlYm94L2FsaWNlLyo="
},
"AssumedRoleUser": {
"arn": "acs:sts::1234567890123456:assumed-role/AdminRole/alice",
"AssumedRoleUserId":"344584339364951186:alice"
},
"RequestId": "6894B13B-6D71-4EF5-88FA-F32781734A7F"
}
最後更新:2016-11-23 17:16:05
上一篇:
業務限製__附錄_RAM API文檔_訪問控製-阿裏雲
下一篇:
GetCallerIdentity__操作接口_STS API文檔_訪問控製-阿裏雲
服務部署約束(affinity:service)__服務編排文檔_用戶指南_容器服務-阿裏雲
Logtail性能/資源占用__常見問題_日誌服務-阿裏雲
阿裏雲全球化邁入2.0階段,或將助推阿裏取得更大突破
阿裏雲棲大會結束了,但是這些東西不要錯過
網站違法信息已整改,如何開通?__規則FAQ_常見問題_阿裏雲規則-阿裏雲
標簽表達式__附錄_OpenAPI 1.0_移動推送-阿裏雲
查詢API分組詳情__API分組相關接口_API_API 網關-阿裏雲
阿裏雲聯手Intel推出新計劃 建立精品遊戲生態
阿裏雲與芯訊通SIMCom——互聯網生態與垂直行業的深度融合
批量查看消息__隊列接口規範_API使用手冊_消息服務-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲