检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过私钥生成认证凭据,用于确保请求者身份的正确性。公钥获取URL自动获取公钥的地址,通过此地址,可自动获取公钥信息,用于检验认证凭据的正确性。
密钥管理 创建密钥 在角色桌面首页,选择左上角的,单击“管理中心”。 选择“集成管理 > 密钥管理”,进入“密钥管理”页面。 单击“创建密钥”,选择“应用名称”。选择应用名称后,应用ID会自动关联。 单击“立即创建”。 图1 创建密钥 删除密钥 在角色桌面首页,选择左上角的,单击“
总体开发思路 工作流程 使用统一认证集成的工作流程如下: 图1 工作流程 在第三方应用作为被调用方时,需要检验请求中的认证凭据的合法性: 获取请求头中的认证凭据-Token。 获取请求头中名为Authorization的认证凭据。 校验认证凭据。
成员管理 CraftArts IPDCenter除了可以手动添加用户,也支持邀请拥有华为个人账号的用户加入组织,被邀请加入组织后,个人华为账号将拥有CraftArts IPDCenter的使用权限。 添加成员 在角色桌面首页,选择左上角的,单击“管理中心”。
快速开始 本章节以一个被调用API为例,进行检验API中token的合法性。 操作步骤 在一个待集成的应用系统中,找到一个API接口,如/testApi。 在工程中增加配置信息,具体配置获取方式见准备工作中收集信息章节。 jwt.service.publickey.url: 公钥获取地址
代码示例 使用Verify方法校验“token”,并且从中获取“issuer”信息。 代码示例如下: @Controller @RequestMapping("/api") public class TestController { @GetMapping("/testApi
父主题: ISV认证源集成API
准备工作 注册华为账号并开通华为云。 实名认证华为账号。 父主题: CraftArts IPDCenter快速入门
华为账号管理 创建IAM账户并授权 创建IAM账户自定义策略 创建MBM Space操作用户
父主题: ISV认证源集成API
单击“确定”,并复制OAuth2集成认证的凭据。
父主题: ISV认证源集成API
图1 查看日志 父主题: 统一集成认证
查看日志 在集成SDK后,在启动及运行过程中可能会出现错误,此时通过查看日志排查错误。 常见的错误有: 密钥相关的配置不正确,获取不到公钥信息。 密钥配置不正确或token失效,token检验失败。 父主题: 常用调试方法
父主题: 统一集成认证
父主题: 统一集成认证
父主题: 统一集成认证
父主题: ISV认证源集成API
集成认证 选择是否开启集成认证,默认不开启。 目前开启集成认证仅支持OAuth2,开启集成认证后不可修改。 认证凭证 开启集成认证后,可以在“认证凭证”处单击复制密钥,密钥仅支持复制一次,请妥善保存。 如果密钥丢失,需要在“认证凭证”处单击重置密钥,再复制新的密钥。
父主题: 统一集成认证