检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Profile权限,可控制游客用户的访问权限。 使用说明 在AstroZero中开发的应用是支持游客(Guest)访问的,游客属于一种特殊的业务用户。通过AstroZero预置的Anonymous User Profile权限,可控制游客的访问权限。 修改游客访问权限 参考登录管理中心中操作,登录AstroZero管理中心。
F校验。 设置完成后,单击“保存”。 (可选)设置访问该自定义接口的用户业务权限。 若没有配置业务权限,则只有业务用户可访问该接口,平台用户不可访问。若配置了业务权限,则只有拥有该业务权限的用户才可以访问该接口。 例如,配置只有拥有业务权限“A”的用户,才可访问该接口。 参考如何
存设置。 图3 配置业务凭证权限 配置业务用户权限。 在添加业务用户后,该业务用户是没有任何权限使用AstroZero提供的服务的。若需要该业务用户正常使用AstroZero,则需要为该用户配置相关的使用权限。以为“A”应用中的业务用户“test_cs”赋予csProfile权限为例。
的页面中包含HTML5的DOCTYPE标签。 启用页面默认加载效果:勾选后,在发布页面时启用页面加载效果。 是否可匿名访问:勾选后,运行时访问此应用页面,如果请求携带的token超时或不属于当前租户,会自动刷新匿名访问token。 站点属性:单击“新建站点属性”,可添加新的站点属性。
Profile,只可访问零代码开发平台,不可创建、编辑和删除应用。如果为角色添加成员中添加的是用户,则用户本身就拥有SystemAdminProfile或低代码DevelopProfile权限,则不需要在应用中激活,默认已激活。拥有其它权限的用户(如业务用户),需要激活后,才会在应用里
的员工设置不同的访问权限,以达到不同员工之间的权限隔离,可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供了用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,
设置业务权限凭证 业务权限凭证用于控制接口的访问权限。在业务权限凭证中,可以创建、查看并管理业务权限凭证信息。 为什么要添加业务权限凭证 通过业务权限凭证,可以控制AstroZero的用户对于自定义公共接口的访问权限。如果用户权限中包含了某个业务权限凭证,该用户将能够调用配置了相应业务权限凭证的自定义公共接口。
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还是会查看用户权限是否配置相应业务权限凭证。 例如:登录业务应用接口“
注册原生服务 注册Native Service后,才可以在AstroZero的脚本、服务编排等中调用原生服务的接口,也可将该原生服务开放给第三方系统进行访问。 安装原生服务 注册原生服务前,请按照如下操作安装原生服务。 参考登录管理中心中操作,登录AstroZero管理中心。 在左侧导航栏中,选择“应用管理
参考创建连接器入口中操作,进入创建连接器页面。 在左侧列表中,选择“华为云开放API > 自然语言处理”,单击“+”。 图2 新建自然语言处理连接器 设置NLP连接器对接参数,单击“保存”。 名称:新建连接器的名称。 访问密钥ID:配置为前提条件中获取的“Access Key Id”对应的值。
若需要调用第三方提供的Rest协议的flapRefund接口,则需要该Rest Service。 操作步骤 参考登录经典应用设计器中操作,登录经典版应用设计器。 在左侧列表中,单击,选择“自定义连接器 > 自定义连接器”。 在Rest Service列表中,选择Rest Action所在的REST Service,选择“动作”页签,单击“新建”。
发布并部署AstroZero开发的应用 业务用户(PortalUser) 业务用户是应用的使用者,是访问使用AstroZero开发出来应用的用户账号。在AstroZero业务配置中心的“组织用户 > 用户管理”中,可创建和管理业务用户。业务用户添加到AstroZero后,默认拥有Portal User
标准对象:低代码平台预置的对象,对象名称和对象字段均已定义好,可以满足最基本的业务需要。 标准对象只允许用户扩展新字段,禁止修改/删除基线字段。 自定义对象:开发者自定义的对象,允许用户增/删/改对象和字段。更多介绍,请参见数据对象建模。 视图对象:与数据库中的View视图类似,用于对
给业务用户授权。 新建业务用户并授权 在“组织用户”页面,选择导航栏中的“用户管理”。 单击“创建用户”,填写用户的基本信息,并设置语言和时区。 在角色的“未选”区域中,选中对应的权限后,单击,赋予业务用户相关权限。 例如,给业务用户张三授予“零码开发者”权限,赋予该角色后,张三可创建、查看、编辑和删除零代码应用。
公共接口:查看该原生服务定义的公共接口,在这里可以配置公共接口的访问权限,但不可以修改公共接口。 (可选)当需要配置公共接口的访问权限时,请执行此步骤。 配置接口的访问权限后,只有拥有该业务权限凭证的用户/业务用户才可以访问该接口。 在左侧导航栏中选择“用户管理 > 业务权限凭证”,单击“新建”。 例
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还是会查看用户权限是否配置相应业务权限凭证。 例如:登录业务应用接口“
格式的证书。开启“使用证书”时,才会显示该参数。 客户端证书 该证书用于服务端对客户端的校验,当前支持x.509格式的证书。开启“使用证书”时,才会显示该参数。 客户端私钥 该密钥用于客户端证书的解密。开启“使用证书”时,才会显示该参数。 打包当前配置 选中该选项后,应用打包时会
此处的设置,会影响到以匿名用户身份来访问AstroZero时的语言信息及时区信息。 修改公司信息 参考登录管理中心中操作,登录AstroZero管理中心。 在左侧导航栏中,选择“用户管理 > 公司配置 > 公司信息”。 单击,修改公司信息后单击“保存”。 表1 公司信息参数说明表
在上述步骤完成后,单击Login页面上方的,保存页面,再单击,发布页面。 页面发布成功后,单击,即可预览发布的登录页面。 图16 预览的登录页面 当前登录页中,输入业务用户账号及密码,单击“登录”的登录逻辑是通过“自定义登录”组件,调用用户登录服务编排完成的。 在预览的登录页面中,输
创建用户登录服务编排 用户登录服务编排通过调用脚本、编排图元等操作实现用户登录完整逻辑。 实现原理 图1 用户登录服务编排大致设想 如图1所示,用户登录服务编排业务逻辑实现过程如下: 通过调用“用户登录”脚本,查询登录账户密码,然后使用“决策”图元进行判断,判断当前登录的账号密码是否正确。