检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图1 安全设置 密码长度(位):最小长度为2,最大长度为30。 是否允许弱口令密码:是否允许用户,设置弱口令密码。 不允许使用最近密码(次):用户修改密码时,不允许使用最近密码的次数。 首次登陆是否强制修改密码:如果设置为是,则未修改过密码的用户下次登录时需要修改密码。 强制定期修
查看对方服务的根证书信息。 图1 获取根证书1 图2 获取根证书2 打开浏览器设置页面,依次选择“安全和隐私设置 > 安全 > 管理证书”。 在弹出的“证书”对话框中,选择“受信任的根证书颁发机构”页签。 选择1中查看到的根证书信息,单击“导出”。 按照提示导出根证书,注意格式要选择“Base64
创建并上传HTTPS协议需要的证书 在配置Ingress访问时,如果对外协议配置的是HTTPS,需要提前配置HTTPS协议需要的证书。 测试场景下创建证书和私钥的操作方法 该方法创建的证书通常只适用于测试场景。 执行如下命令生成密钥文件tls.key。 openssl genrsa
管理HTTPS根证书 当AstroZero调用其他服务(包括原生服务)的HTTPS请求时,可以通过开启根证书校验来认证对方服务端的身份(公钥持有者的身份)是否安全。 前提条件 已获取对方服务的根证书。若对方服务没有提供根证书且其根证书为标准证书,可通过以下方式获取: 打开浏览器,
HTTPS双向认证鉴权 使用说明 HTTPS双向认证是客户端和服务端,相互验证对方证书的一种鉴权模式。在调用第三方服务时,AstroZero会携带配置的客户端证书,证书需要向第三方服务申请。目前Rest服务支持配置P12和CRT格式的证书,其他格式需要通过keytool或openssl工具转换。
访问第三方镜像仓库的账号。 密码 访问第三方镜像仓库的密码。 确认密码 二次确认密码。 标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理和选择。 添加标签方法如下: 单击“添加更多标签” 。
如图1所示,用户登录服务编排业务逻辑实现过程如下: 通过调用“用户登录”脚本,查询登录账户密码,然后使用“决策”图元进行判断,判断当前登录的账号密码是否正确。 如果判断账户密码错误,直接执行“账户密码错误”,判断账户密码正确,则使用“决策”图元,继续判断是否有验证码。 如果判断当前登录没有验证码
基本配置”中,查看“AppID”取值。商户的公众账号审核通过后,邮件中也会包含该字段值。 开发者密码(AppSecret):是校验微信公众号开发者身份的密码,具有极高的安全性,用于获取接口调用凭证access_token时使用。 获取方法:使用注册的公众账号和密码登录微信公众平台https://mp.weixin
服务编排的输入参数是用来执行服务编排时输入的参数,同时也是执行账号密码校验脚本时的输入参数。所以当账号密码校验脚本的有额外的输入参数字段,服务编排的输入参数也需要同步增加。 服务编排的输出参数是执行账号密码校验脚本时返回的参数,所以当账号密码校验脚本的有额外的输出参数字段,服务编排的输出参数也需要同步增加。
基本配置”中,查看“AppID”取值。商户的公众账号审核通过后,邮件中也会包含该字段值。 开发者密码(AppSecret):是校验公众号开发者身份的密码,具有极高的安全性,用于获取接口调用凭证access_token时使用。 获取方法:使用注册的公众账号和密码登录微信公众平台https://mp.weixin
简单消息头鉴权 使用说明 简单消息头鉴权模式,适用于在调用第三方接口时,携带固定的鉴权信息。例如,Basic Auth对用户名和密码进行Base64编码后的鉴权信息。 操作步骤 参考登录经典应用设计器中操作,登录经典版应用设计器。 在左侧列表中,单击,选择“HTTP > Rest服务”。
地址:Redis提供服务的URL地址。每个地址占一行,集群模式下至少填写两个地址。 密码:连接Redis的密码。 打包当前配置:默认为选中,对信息敏感的场景,建议不勾选。 选中该选项后,应用打包时会将当前配置的连接器信息一并打出。例如,如果应用包发布到运行环境,当前配置默认会被同步到运行环境中。
crt 生成的证书格式必须为: -----BEGIN CERTIFICATE----- …………………………………………………………… -----END CERTIFICATE----- 客户端证书私钥 SAML签名证书私钥。 自签名证书私钥为生成客户端证书中产生的“saml.k
择跳转到需要的页面,或者执行自定义的业务逻辑。 图15 编辑页面跳转 在上述步骤完成后,单击Login页面上方的,保存页面,再单击,发布页面。 页面发布成功后,单击,即可预览发布的登录页面。 图16 预览的登录页面 当前登录页中,输入业务用户账号及密码,单击“登录”的登录逻辑是通
个默认的登录页,业务用户可通过默认的登录页登录应用。除了使用默认的登录页,您还可以根据自身业务的实际需求,使用AstroZero为应用自定义一个登录页。通过在登录页中输入用户名、密码和手机号码等登录信息,与系统中存储的业务用户信息进行对比,来验证业务用户的身份,并根据设置的业务用
查看BPM定义列表和详情的权限,包括BPM关联的决策表、触发器等。 管理BPM实例 修改BPM实例详情的权限。 查看服务编排 查看服务编排定义列表和详情的权限。 查看脚本 查看脚本列表和详情的权限。 查看定时任务 查看定时任务列表和详情的权限。 查看报表 查看报表列表和详情的权限。 运行报表
在“短信”页签中,单击“启用当前环境的默认短信服务”后的,启用当前环境的默认短信服务。 在“请选择环境上的编排资产”下,单击,选择环境上的编排资产,对本地系统的发送短信接口进行调用。 图2 选择编排 此处选择的服务编排入参和出参必须符合短信服务的要求,如图3所示,必须包含scene
crt 生成的证书格式必须为: -----BEGIN CERTIFICATE----- …………………………………………………………… -----END CERTIFICATE----- 客户端证书私钥 SAML签名证书私钥。 自签名证书私钥为生成客户端证书中产生的“saml.k
登逻辑的处理,这样会获取到AstroZero的访问Token,在后续的请求中会携带此Token请求业务数据。 有两种方式实现免登逻辑,若两种方式都已配置,优先方式一的处理逻辑: 方式一:开发者自己实现免登接口,即通过在BO或者应用中开发服务编排来获取访问AstroZero的Tok
必须以英文字母开头,只能由英文字母、数字或单下划线组成,且不能以下划线结尾。 地址 Redis提供服务的URL地址。每个地址占一行(如图1),集群模式下至少填写两个地址。 密码 连接Redis的密码。 打包当前配置 选中该选项后,应用打包时会将当前配置的连接器信息一并打出。例如,如果应用包发布到运行环境,当前配置默认