检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
打开“Token认证”开关,设置签名校验参数和有效期。 图3 设置Token认证 :打开Token认证开关后,AstroCanvas会生成一个Token。单击该图标,可复制Token。 签名地址只允许打开一次:开启后,签名地址仅允许在当前浏览器中使用。
设置Token认证:通过设置Token认证,可对大屏交互时传递的参数进行签名鉴权,保证大屏的URL访问链接的参数不会被篡改,从而提高大屏数据及用户信息的安全性。 设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。
该服务提供了用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,可以在华为云账号中给员工创建IAM用户,并使用策略来控制用户对华为云资源的访问范围。
Prometheus数据源 普罗米修斯(Prometheus)是一个开源系统监控和告警工具包,主要用于收集和存储时间序列数据,并提供了强大的查询和告警功能。AstroCanvas支持对接Prometheus数据源,将普罗中的数据作为组件的数据展示。
有效期设置:设置Token认证有效期。如果不设置有效期,Token认证将永久有效。 设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。
有效期设置:设置Token认证有效期。如果不设置有效期,Token认证将永久有效。 设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。
例如,页面A、B、C设置了Token认证,页面D、E、F设置了分享码。勾选按照项目限制时,校验过页面A的Token认证后,不会再校验页面B和C。校验了页面D的分享码后,同样不会再校验页面E和F。 按照页面限制:项目遵循各页面访问限制。
有效期设置:设置Token认证有效期。如果不设置有效期,Token认证将永久有效。 设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。
请求类型:API接口的请求类型,系统会自动填入。 参数:接口入参,当有入参时,系统会自动展示。 当接口有入参时,单击参数后的“设置全局变量”,可设置变量的默认值。 测试API接口:用于测试该接口,单击“测试API接口”,“样例报文”中会显示输出结果。
复制成功后,系统自动进入开发页面。 图1 输入页面标题 父主题: 页面管理
有效期设置:设置Token认证有效期。如果不设置有效期,Token认证将永久有效。 设置内容安全策略:大屏页面嵌入第三方系统时(例如以iframe形式嵌入),如果涉及跨域访问,请开启内容安全策略。设置内容安全策略的主要目的是减少和报告XSS攻击,缓解跨站脚本攻击。
查看操作日志 在操作日志中,可查看同一租户下,所有用户操作AstroCanvas的日志记录,用来进行系统运营分析。 查看操作日志 参考登录AstroCanvas界面中操作,登录AstroCanvas界面。
图1 资产冲突 查看并解决资产冲突 在系统资产冲突提示界面,单击“查看详情”,查看资产冲突详情。 图2 查看资产冲突详情 查看资产冲突详情后,根据自身需要选择处理逻辑,单击“确定”。 转换器冲突,选择“覆盖目标资产”时,系统将弹出如图3提示,根据实际需求进行选择即可。
我的组件 操作场景 在我的组件中,管理系统预置的和自定义组件,如复制组件到其他工作空间、查看组件历史版本、删除组件等。 系统预置的组件,只能执行查看详情、查看历史版本和下载操作。本章节的操作,均以自定义组件为例。
我的桥接器 操作场景 在我的桥接器中,管理系统预置的和自定义的桥接器,如新建、批量删除、批量复制桥接器到其他工作空间等。 系统预置的桥接器,只能执行查看详情、查看历史版本和下载操作。本章节的操作,均以自定义桥接器为例。
例如,将A市交通管理大屏嵌入第三方系统,如图3所示。 图3 安全策略设置样例 其中,“frame-ancestors”为固定格式,“域名”为大屏待嵌入的第三方系统的域名。除了上述场景外,还有一种典型的场景是将大屏嵌入本地的file中,如图4。
我的库 操作场景 在我的库中,管理系统预置的和用户自定义的库,如添加库、查看库历史版本等。 系统预置的库,只能执行查看详情、查看历史版本和下载操作。本章节的操作,均以自定义库为例。如何自定义库,请参见如何自定义库。
账单上报周期 包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。 查看指定资源的账单 登录管理控制台。 在主菜单中,单击“费用”。 在左侧导航栏中,选择“订单管理 > 我的订单”,进入“我的订单”页面。
OAuth认证过程中,新建认证密钥时授权类型需选择“客户端模式”,用户建议选择具有管理员权限(System Administrator Profile)的用户。
本示例中的global_SelectWidget为AstroCanvas系统预置的下拉框组件,可在“我的资产 > 我的组件”中获取。