问题1:阿里云安全我看STSToken这种方式好像是前端服务的示例,有没有Java示例呀?
而且STSToken这种方式也是需要使用到AccessKeyID 和AccessKey Secret的
问题2:这种方式我看是需要手动去更新,我们现在想要达到的效果是通过控制台轮换AccessKey,不影响服务的正常运行,而且阿里云的SDK托管凭据插件的作用就是为了解决这种问题存在,但是目前我们这边图片审核接口又必须要有AccessKeyID和AccessKey Secret才可以使用
回答1:参考访问控制文档,这个有效期可以指定,生成后 一段时间更新下就行
https://help.aliyun.com/zh/ram/developer-reference/api-sts-2015-04-01-assumerole?spm=a2c4g.606934.0.0.20fd56a3Toul9b
回答2:目前支持的方式就这几种了,建议可以考虑将accesskey等放到环境变量里,此回答整理自钉群“阿里云内容安全技术答疑群”
阿里云安全提供了Java的SDK示例,可以通过Java代码来调用STSToken服务。具体的示例代码可以参考阿里云安全官方文档提供的示例代码。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。