检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
ISV Server验证所有的post body通知请求 代码调用如下图所示。 /** * 校验通知消息的合法性 * @param RequestBody requestBody请求体 * @param request http请求通知消息 * @param accessKey 接入码
授权码的界面。商家可以在此页面申请一个或者多个测试授权码来调试License软件集成验证,通过授权码管理License软件的统一生命周期和心跳检测的正确性。 操作步骤 在“卖家中心 > 应用工具 > 应用接入调试(新)”中,点击”License测试授权码”。 点击”申请测试授权码”,可以编辑授权码的有效期。
>云商店客户服务商计划”,进入“已加入伙伴计划”页面查看已经加入的伙伴计划。 单击伙伴计划后的“查看详情”,可查看对应的伙伴计划详情。 单击伙伴计划后的“下载证书”,可下载对应的伙伴计划证书。 单击组织人员的账号,可查看已加入的伙伴计划。 父主题: 伙伴计划
登录场景:基于WEB登录 用户打开SaaS应用登录页面(该页面由商家自行开发),点击登录按钮,重定向到实际的登录URL,该URL由云商店统一提供,由用户输入账户、密码,获得用户登录的code、tenant_id等信息。 商家的服务器端需要根据tenant_id查询联营应用信息接口
账号测试:商家在云商店的“卖家中心”进行接口调试,申请应用凭证和测试账号获取,完成用户登录测试。 对于商家来说,完成接口对接与测试后,可以申请发布联营SaaS产品;本文档涉及Kit对接和验证用户账号登录,关于买家如何完成应用的购买与配置,请参考商品购买流程、SaaS类商品升配&扩容流程。
登录须知 开天aPaaS企业工作台登录访问提供三种类型: 浏览器(推荐chrome)、PC客户端和移动端。 SaaS应用可以是轻应用(H5)或基于WEB架构应用,这些SaaS应用都经过oAuth或者CAS协议改造。 以oAuth2.0协议应用为例,企业用户首先通过用户名及密码登录
登录须知 开天aPaaS企业工作台登录访问提供三种类型: 浏览器(推荐chrome)、PC客户端和移动端。 SaaS应用可以是轻应用(H5)或基于WEB架构应用,这些SaaS应用都经过oAuth或者CAS协议改造。 以oAuth2.0协议应用为例,企业用户首先通过用户名及密码登录
进入卖家中心页面。 单击左侧导航的“应用工具 > 密钥管理”,在“密钥管理”页面单击新增密钥ID后,获取访问密钥。 访问密钥用户接口请求的签名验证使用,请妥善保存,谨慎删除。 父主题: 接入准备工作
进入卖家中心页面。 单击左侧导航的“应用工具 > 密钥管理”,在“密钥管理”页面单击新增密钥ID后,获取访问密钥。 访问密钥用户接口请求的签名验证使用,请妥善保存,谨慎删除。 父主题: 接入准备工作
进入卖家中心页面。 单击左侧导航的“应用工具 > 密钥管理”,在“密钥管理”页面单击新增密钥ID后,获取访问密钥。 访问密钥用户接口请求的签名验证使用,请妥善保存,谨慎删除。 父主题: 接入准备工作
发布IoT商品时,必须选择“IoT”商品认证标签。 发布IoT商品时,必须同步上传华为IoTOpenlab 华为技术证书。 可将该证书上传至认证标签证书处,华为云华为IoTOpenlab 华为技术证书中的商品名称必须与发布的商品名称一致,否则不予审批。 父主题: 商品发布注意事项
登录场景:accesstoken续期 用户登录获得的access_token有效期默认为2小时,refresh_token刷新令牌有效期默认为30天,在用户持续访问应用的情况下,服务端应提供access_token的续期功能。 续期功能内部调用时序图: 接口URL请参考联营能力开放接口的刷新Access
端用户唯一性的字符串,如账号ID、设备码等) ip O String 32 客户登录的IP地址 请求注意事项: 需要对mkt.myhuaweicloud.com HTTPS证书进行强校验,不能忽略证书校验,从而保证调用的是真实而非伪造的云商店服务。 请求示例 { "license"
联营账号登录流程 云商店联营SaaS的登录流程有三种: 1、联营SaaS采用独立的客户端方式登录 2、联营SaaS采用独立的WEB页面登录 3、联营SaaS采用开天aPaaS(如:IMC平台)的统一登录方式,商家根据自身需求,可以选择适合自己应用的登录方式,每种登录方式需要调测不同的接口。
ISV Server对响应消息体进行签名 代码请参见ISV Server验证所有的通知请求中的generateResponseBodySignature方法。 父主题: 代码示例(Java)
联营账号基于WEB登录 登录场景:基于WEB登录 登录场景:accesstoken续期 登出场景:用户清理会话 父主题: 联营kit账号登录接口描述
商品正式发布前,应使用漏洞扫描工具进行漏洞扫描测试,CVSS评分≥7.0的高风险级别的漏洞必须得到解决或有效规避。 应用安全 对于每一个需要授权访问的请求都必须核实用户是否被授权执行这个操作,仅允许在服务端进行最终的认证处理。 Web应用程序的会话标识必须具备随机性;身份验证成功后,必须更换会话标识。
redirect_url= https://example.com 响应参数 无(响应会跳转至登录页面或用户指定跳转页面) 表2 状态码 状态码 描述 302 默认重定向到用户登录页面,如果指定redirect_url,则跳转redirect_url地址。 父主题: 联营kit账号登录开放接口
交付与售后 如何评价云商店商品 如何查看硬件订单的物流信息 如何发起服务监管申诉 怎么联系商家 如果联系不到商家怎么办 为什么订单有效期时间和实际交付的不一致 父主题: 买家常见问题
接口URL:生产地址+固定子路径,其中固定子路径为/produceAPI/authSync; 接口示例:生产地址为https://example.isv.com,则接口URL为https://example.isv.com/produceAPI/authSync Headers请参数 参数