检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
访问CraftArts IPDCenter 前提条件 已创建组织并绑定服务。 已添加成员。 已为用户添加服务使用授权。 注意事项 CraftArts IPDCenter目前仅在华北-北京四上线,请在控制台页面左上角的区域中选择“华北-北京四”。 操作步骤 登录CraftArts IPDCenter控制台。
访问CraftArts IPDCenter 前提条件 已创建组织并绑定服务。 已添加成员。 已为用户添加服务使用授权。 注意事项 CraftArts IPDCenter目前仅在华北-北京四上线,请在控制台页面左上角的区域中选择“华北-北京四”。 操作步骤 登录CraftArts IPDCenter控制台。
应用退出登录状态。 接口对接指导 应用需要完成的逻辑 在用户访问应用时,应用需要判断是否已经登录,如果没有登录,需要重定向到CraftArts IPDCenter登录页面,重定向的地址为下面接口中的获取授权码接口。 用户在CraftArts IPDCenter登录成功后,CraftArts
身份认证与访问控制 身份认证 用户访问硬件开发工具链平台云服务的身份认证采取OrgID认证机制,用户需要经过认证才可以访问硬件开发工具链平台云服务的业务,用户通过用户名/密码的方式进行认证来获取OrgID用户的Token。Token是系统颁发给用户的访问令牌,承载用户的身份信息。
如果集成应用和CraftArts IPDCenter不在一个网络内,则登录对接需要在CraftArts IPDCenter端执行如下两个操作: 开放集成应用访问地址的弹性IP的防火墙规则; 需要在用户管理服务的“ssf.secureHttpFilter.trustdomain”配置项中,追加集成应用访问地址的弹性IP。
如何访问流程引擎 本文介绍用户如何登录流程引擎。 登录流程引擎 进入IPDCenter基础服务登录页面,输入账号和密码,单击“登录”。 在角色桌面页面,选择左上角的,单击“管理中心”。 在左侧导航栏中,选择“系统管理 > 流程管理”,即可进入“流程引擎”页面。 父主题: 流程配置指南
CraftArts IPDCenter产品架构 访问方式 您可以使用以下方式访问和管理CraftArts IPDCenter。 控制台方式:在浏览器中输入控制台访问地址,登录后即可访问和管理CraftArts IPDCenter。 父主题: CraftArts IPDCenter产品介绍
常用调试方法 查看日志 父主题: IPDCenter外部集成开发
IPDCenter外部集成开发 开发概述 总体开发思路 准备工作 快速开始 实现一个认证API 代码示例 常用调试方法 父主题: 统一认证配置指南
支持个人空间与团队空间隔离,空间中最近访问显示。 华北-北京四 星标配置 知识条目星标配置,实现快捷、可达的知识创作、分享体验。 华北-北京四 移动/删除 支持知识条目移动、删除等基础功能。 华北-北京四 知识条目分享 支持分享权限配置,链接分享可生成链接进行分享、手动分享支持按人员分享。
流程引擎支持针对域名设置白名单,以放行指定域名或IP地址的访问请求。例如,企业内部办公网络的域名、业务接口调用IP地址或其他已确认正常的IP地址,您可以将这些IP地址添加至流程运行服务中的“应用配置 > 域名管理”予以放行,来自域名白名单的IP地址访问请求不会被拦截。 注意事项 域名管理仅支持运行服务管理员使用。
OrgID) CraftArts IPDCenter服务访问认证鉴权。 CraftArts IPDCenter访问权限控制 弹性公网IP(Elastic IP) CraftArts IPDCenter服务通过EIP对外提供服务(DNS绑定改IP)。 - API网关(API Gateway,APIG)
实现一个认证API 开发指导 注意事项 父主题: IPDCenter外部集成开发
查看日志 在集成SDK后,在启动及运行过程中可能会出现错误,此时通过查看日志排查错误。 常见的错误有: 密钥相关的配置不正确,获取不到公钥信息。 密钥配置不正确或token失效,token检验失败。 父主题: 常用调试方法
的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便从资源服务器获取资源。它也可以被增加一些其它业务逻辑所必须的声明信息。该token可直接被用于认证,也可被加密。 API请求方将请求的用户信息利用私钥哈希生成签名,将用户信息与
角色的员工方便、快捷地访问和管理各类业务系统和应用程序。 用户授权 用户使用CraftArts IPDCenter需先获得使用授权。企业需配置CraftArts IPDCenter超级管理员,负责用户授权管理,可以为组织成员进行用户授权,或者审批用户的用户授权申请,实现将组织成员加到授权使用CraftArts
询Recipe方案。 添加Recipe参数项(Recipe方案) 在“产品Recipe建模”页面的“配方方案定义”页签,选择“草稿”状态的Recipe方案记录,单击“Recipe参数项明细”下的“添加参数项”,添加Recipe参数项(Recipe方案)。 编辑Recipe参数项(Recipe方案)
return "success"; } return "error"; } } 父主题: IPDCenter外部集成开发
获取请求头中名为Authorization的认证凭据。 校验认证凭据。 调用SDK中的检验方法,将token传递给检验方法,如果token合法,可返回调用者的信息。 父主题: IPDCenter外部集成开发
本章节以一个被调用API为例,进行检验API中token的合法性。 操作步骤 在一个待集成的应用系统中,找到一个API接口,如/testApi。 在工程中增加配置信息,具体配置获取方式见准备工作中收集信息章节。 jwt.service.publickey.url: 公钥获取地址 jwt.secret.id: