客户端访问智能云相册服务时,除了我们一直在提到的访问凭证(Security Token)以外,还需要以下信息:
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
当客户端访问阿里云智能云相册服务时,确实需要除了访问凭证(Security Token)以外的其他关键信息以确保安全且有效地调用API。以下是您需要从业务服务器获取并配置在客户端的信息及步骤概述:
智能云相册Endpoint (EndPointPhotoStore)
访问凭证(Security Token)
getUserJwtToken
方法,需提供DomainID、JWT应用ID、私钥、用户ID等参数。getServiceJwtToken
方法,提供DomainID、JWT应用ID、私钥。getTokenByCode
和refreshToken
。配置与接入
auth_endpoint
,如https://${domain_id}.api.aliyunpds.com
。安全性与最佳实践: - 避免直接在客户端存储敏感信息如AccessKey、私钥等,而是通过安全通道从服务器动态获取访问凭证。 - 定期刷新Token以保持会话的有效性和安全性,利用提供的刷新方法如refreshJwtToken
或refreshToken
。
综上所述,客户端接入智能云相册服务前,确保从业务服务器安全地接收EndPointPhotoStore、访问凭证等必要信息,并遵循官方API与SDK文档指导完成配置与调用,以此实现高效且安全的服务集成。