检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
息头上设置“csrf-token”值为鉴权result值,即可调用该公共接口。 GET方法不需要做CSRF校验,其他方法可根据需要配置是否做CSRF校验。 设置完成后,单击“保存”。 (可选)设置访问该自定义接口的用户业务权限。 若没有配置业务权限,则只有业务用户可访问该接口,平
Required 保留请求。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多的事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求的资源不存在。 建议直接修改该请求,不要重试该请求。
ajaxOptions) 在constructUrl(params)中调用该API,用于对请求constructUrl(params)的参数做处理。该API中参数说明如下: type:表示请求方式,支持POST、GET、PUT和DELETE。默认值为GET。 dataType:预期
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还是会查看用户权限是否配置相应业务权限凭证。 例如:登录业务应用接口“login”的URL为“/
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还是会查看用户权限是否配置相应业务权限凭证。 例如:登录业务应用接口“login”的URL为“/
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还是会查看用户权限是否配置相应业务权限凭证。 例如:登录业务应用接口“login”的URL为“/
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还是会查看用户权限是否配置相应业务权限凭证。 例如:登录业务应用接口“login”的URL为“/
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还是会查看用户权限是否配置相应业务权限凭证。 例如:登录业务应用接口“login”的URL为“/
查看选项列表数据 再次打包发布应用时,支持修改出厂数据的安装策略。修改后,升级应用时,会以新的安装策略为准,即对包含在出厂数据里的记录ID做变更,变更规则如表1所示。 表1 变更规则 安装策略 样例数据(新) 固定数据(新) 增量数据(新) 样例数据(旧) - 如果环境上之前是样
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还会查看用户权限,是否配置了相应的业务权限凭证。 例如:登录业务应用接口“login”的URL为
改记录)的结果,系统保证主操作与触发器在一个事务中执行,要么都成功,要么都失败。 为什么要用校验器和触发器 使用校验器主要是为了方便对字段做一些简单的规则限制,触发器主要是方便控制一个事务执行的动作。 为对象字段增加校验器(Validator) 在对象配置页面,单击“验证规则”页签,再单击“新建”。
checkURL(clientDatas) console.log(pass) //true if (pass){ //判断是否登录,做登录跳转 //判断是否授权,做授权跳转 } 获取授权码code的脚本API样例如下: // Here's your code. import * as oauth
需要自定义默认值,配置为“客户端模式”OAuth鉴权的客户端ID,即client_id,获取方法请参考客户端模式接入认证。 设置为私密参数。参数为私密参数时,系统会将输入参数做加密存储,使用时进行解密,同时在运行日志里不可见。 关闭“运行时设置”开关。 clientSecret 在AstroZero环境上部署应用需
checkURL(clientDatas) console.log(pass) //true if (pass){ //判断是否登录,做登录跳转 //判断是否授权,做授权跳转 } 获取授权码code的脚本API样例如下: // Here's your code. import * as oauth
尽量避免在where子句中,对字段进行函数操作。 尽量避免在SQL中,使用 “!=” 、“||”、“+”符号。 尽量避免在where条件中,做数据筛选。 尽量避免查询中,按字段排序。 尽量避免多表关联查询和嵌套查询,不要使用超过2表的关联查询。 不要在循环内重复使用同一条件查询,应
方法一般无需添加,如需添加或修改,可参考对象和服务默认生成的方法。 设置完成后,单击“确定”。 基本属性 向列表视图中,拖入某个组件,选中列表视图,可做如下设置: 无数据显示:无数据时,显示的名称。 列数(PC):设置PC端显示列数。 列数(Mobile):设置移动端显示列数。 列数排列方式
单击画布中的“决策”图元Decision0,在“基本信息”页面中配置图元标签为“判断资源是否足够”、“名称”为“JudgeNum”。 单击,在“决策”页面做如下设置。 如图17所示,单击“默认”结果,将名称设置为“ResourceNotEnough1”。如图18所示,单击“新增”,新增一个名为“
checkURL(clientDatas) console.log(pass) //true if (pass){ //判断是否登录,做登录跳转 //判断是否授权,做授权跳转 } 获取授权码code的脚本API样例如下: // Here's your code. import * as oauth
带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致。如果配置了业务权限凭证,还是会查看用户权限是否配置相应业务权限凭证。 例如:登录业务应用接口“login”的URL为“/
同个租户创建不同的应用,发布到微信小程序前,开发免登BO时,为了防止不同小程序的业务用户出现混淆(即为了防止小程序A的业务用户也可登录小程序B),需要对业务逻辑做处理。建议业务用户数据保存到PortalUser表中时,可使用字段“id”代替“usrName”,或者“usrName”前加上应用“id”加以区分。