免登的正确使用方式
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
背景与目的:为了让虚商客户的用户无需直接登录阿里云控制台,而是通过虚商伙伴的Portal实现间接访问,需要遵循特定的免登流程。
前提条件:
AliyunSTSAssumeRoleAccess
权限。操作步骤:
AssumeRole
接口,并使用主账号调用GetSigninToken
获取临时安全令牌(SigninToken)。Login
接口完成登录请求。场景应用:在Quick BI中嵌入报表时,为了增强数据权限控制和安全性,可采用Ticket认证方式。
操作流程:
CreateTicket
生成AccessTicket票据,设置绑定用户、有效时长等安全参数。应用场景:针对物联网边缘计算环境中的容器应用,提供免登路径配置以简化登录过程。
实施步骤:
场景描述:对于某些商品,云市场支持从买家控制台免登至服务商管理后台,通过特定URL携带验证信息。
参数说明:
action
: 固定值verify
。instanceId
: 实例ID。timeStamp
: 当前时间戳。token
: 安全令牌。操作流程:
综上所述,免登的正确使用涉及不同的场景和具体操作,需根据实际需求选择合适的免登方案并严格遵循对应的操作流程。