检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Content-Disposition: form-data; name="isvUpdateFileReq" Content-Type: application/json { "type": "FILE", "sha256":"350fafaffdba2a628e355b0174e
nonicalRequest)) 举例 商家收到的调用请求数据示例如下: curl -X POST -H 'Content-Type: application/json' 'https://www.isvwebsite.com/saasproduce?signature=af71
rLineId=CS2207261447AUY4H-000001 Host: Host Server Content-Type: application/json charset=UTF-8 X-Sdk-Date: request time Authorization:
SaaS类商品安全扫描及规范 发布SaaS类商品如涉及为用户提供网站服务(包括业务前台,管理后台portal等),您需确保您的应用中不包含常见的web漏洞:如XSS、SQL注入、CSRF、XXE注入、OS注入、跨目录访问、文件上传漏洞、敏感信息泄露、URL重定向泄露、TLS配置缺
商品正式发布前,应使用漏洞扫描工具进行漏洞扫描测试,CVSS评分≥7.0的高风险级别的漏洞必须得到解决或有效规避。 应用安全 对于每一个需要授权访问的请求都必须核实用户是否被授权执行这个操作,仅允许在服务端进行最终的认证处理。 Web应用程序的会话标识必须具备随机性;身份验证成功后,必须更换会话标识。 产品开发、发布和安装安全
商品正式发布前,应使用漏洞扫描工具进行漏洞扫描测试,CVSS评分≥7.0的高风险级别的漏洞必须得到解决或有效规避。 应用安全 对于每一个需要授权访问的请求都必须核实用户是否被授权执行这个操作,仅允许在服务端进行最终的认证处理。 Web应用程序的会话标识必须具备随机性;身份验证成功后,必须更换会话标识。 产品开发、发布和安装安全
D433ED417C3FC9459DCFFE7F03BFBF69B12085' -H 'Accept:application/json' -H 'Content-Type:application/json;charset=utf8' -d'{"activity":"refreshInstance"
D433ED417C3FC9459DCFFE7F03BFBF69B12085' -H 'Accept:application/json' -H 'Content-Type:application/json;charset=utf8' -d'{"activity":"refreshInstance"
商品正式发布前,应使用漏洞扫描工具进行漏洞扫描测试,CVSS评分≥7.0的高风险级别的漏洞必须得到解决或有效规避。 应用安全 对于每一个需要授权访问的请求都必须核实用户是否被授权执行这个操作,仅允许在服务端进行最终的认证处理。 Web应用程序的会话标识必须具备随机性;身份验证成功后,必须更换会话标识。 产品开发、发布和安装安全
删除应用资产操作方式 未关联商品的资产及草稿箱中的资产可以被删除。 在“资产中心>我的资产”页面,点击需要删除的资产操作列“删除”按钮,确认删除即可。 图1 删除资产 图2 删除自动部署模板 应用资产至少需要关联一个自动部署模板。 父主题: 发布应用资产,上传软件包和模板
ineId=CS2207261447AUY4H-000001 Host: Host Server Content-Type: application/json charset=UTF-8 X-Sdk-Date: request time Authorization:
华为云云商店是一个在线商店。华为与商家合作,提供从应用、运行环境、带宽以及云主机资源的一站式应用商品,用户可以在云商店快速购买到合适的应用商品(包括运行的全套环境),然后立即开始使用应用软件和服务来发布商品和运行自己的业务。 华为云云商店在云服务的生态系统中,整合了上游的应用服务,与合作伙伴一起为用户提
部分按“使用量*单价”方式计算出费用,然后从账户余额中扣除对应金额。 前提条件 发布按需计量的联营SaaS商品时,需要在该产品的生产接口服务器上开发生产系统接口,具体操作方式可参考SaaS类产品接入指南V2.0 接口版本 计费类型 需要开发并调试的接口类型 V 1.0 按需付费 新购-按需
https://www.isvwebsite.com/saasproduce Connection: keep-alive Content-Type: application/json authToken: “xxxxxxxxxxxxxx” Host: www.isvwebsite.com User-Agent:
应用资产类商品使用 操作步骤 在订单支付成功页点击“返回我的云商店”,或在云商店首页点击“买家中心”,进入到“我的云商店>已购买的服务”商品列表页。 在已购买的服务列表中找到该商品的名称,点击右侧操作栏的“资源详情”,可查看商品的应用信息、基本信息及商家信息。 点击“应用信息”中
发布应用资产 通过云商店资产中心上架首个软件包资产,提交云商店运营审核。 前提条件 已完成SDK改造功能模块开发和应用改造。 已入驻云商店,获取云商店卖家账号。 已完成在线开通License接口、查询订单、字符串/文件流上传接口调测。 操作步骤 登录云商店首页,单击页眉导航处的“卖家中心”,进入卖家中心页面。
应用启停 企业的管理员可以启动或停用应用,同时给组织的部门、成员、群组进行应用授权和取消授权操作。 操作方式 登录华为云云商店首页,进入买家中心“联营服务>应用管理”页面;找到对应的应用,点击“启用停用状态”列开关按钮即可启用、停用服务。启用后有权限的用户可以正常使用应用服务。
自动重试,需商家前往“卖家中心>生产接口消息”手动重试,或前往服务监管详情页手动交付。 云商店服务有可能重发请求,针对同一订单号,商家的服务器应当返回成功的响应及License,不应该创建新的License,返回之前成功创建的License即可。 参数说明请参见下表。云商店会结合
应用凭证修改 当应用凭证已关联商品上架后,可以更新应用的生产接口地址、登录地址、公钥; 新的生产接口地址请确保已调测成功并保存,接口调试详情可参考1.8《接口调试》。 应用凭证修改操作步骤如下: 进入卖家中心页面,单击左侧导航的“应用工具>应用凭证管理>编辑”; 确定保存成功后,
点,在发布商品前自定义的,支持修改。 自定义属性:不能与平台预置属性名称重复(包括中英文名称),当前平台预置的属性名称(中英文)有:应用名称 appName; 版本 version;操作系统 os;所属模式 mode。 查找枚举属性和数量属性 支持按属性类型(数量、枚举)搜索,也支持输入属性名称直接搜索(模糊匹配)。