检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
AK/SK:通过IAM用户的访问密钥对(AK/SK),来进行鉴权。 访问密钥:当“鉴权方式”配置为“AK/SK”时,需要配置用户的访问密钥AK,即前提条件中获取的Access Key ID值。 密钥:当“鉴权方式”配置为“AK/SK”时,需要配置与访问密钥AK结合使用的私有访问密钥SK,即前提条件中获取的Secret
应用创建后,可根据需要启用或停止已创建的应用。在AstroZero中创建应用后,应用默认为启用状态,可正常填报数据。 启用应用 参考登录零代码工作台中操作,登录AstroZero零代码工作台。 在全部应用中,单击待启动的应用。 在应用详情页,单击页面右上方的“编辑应用”,进入应用编辑页面。 单击最右侧的“应用设置”,在发布设置中,单击“启用”。
Profile”权限的管理员用户,才可修改平台用户权限的“访问凭证时长”。平台用户只能查看,不能修改自己权限的“访问凭证时长”参数值。 图1 Profile权限编辑页面 业务用户:根据业务用户详情页“权限集”下,第一个Profile权限的“访问凭证时长”,来控制session有效期。如果“权限集”下未配置Profile权限,则使用“Portal
全局上下文中的变量拖入到条件输入框中。当条件输入框中的变量或条件为true时,将会把任务分配给选择框中配置的用户。您可以通过以下方式,配置接收任务的用户: 当前用户:把任务分配给执行当前用户任务的用户。 上级经理:把任务分配给执行当前用户任务的用户的上级经理。 特定的用户:把任务分配给选择框中选择的用户。
创建业务凭证 业务权限凭证是业务用户在登录AstroZero开发的应用后,所拥有的访问后端业务接口的凭证,后端业务接口以CustomAPI的形式进行开放时,可指定归属业务权限凭证。根据本示例的业务场景,创建4个业务凭证,即“cs”客服人员、“ds”派单人员、“ms”维修人员、“Login”业务用户登录专用。
对内部用户分享:分享给内部用户进行访问,内部用户包括如何给业务用户授权?中分配角色的用户。分享后,内部用户输入用户名和密码登录后,即可填报数据。 图2 对内部用户分享 打开:在新窗口打开填报。 复制:复制链接分享给用户填报。 :普通二维码扫码填报(支持WeLink扫码、微信扫码和企业微信扫码)。单击二维码中的“生成海
管理应用中的消息接入 AstroZero提供的消息接入功能,可帮助您快速构建数据接入规则并标准化事件的简单工具。消息接入是从开发环境中打包发布后同步到运行环境中的,在运行环境中,只能修改接入数据,不能新建数据接入。如何新建消息接入,请参见通过数据接入将消息类数据接入AstroZero。
Auth 2.0鉴权登录认证”。 业务用户(Portal User):业务用户是访问AstroZero提供的业务服务的用户。 使用的认证机制为:“账号密码登录认证”、“单点登录认证”和“OAuth 2.0鉴权登录认证”。 匿名用户 (Guest):对于该类用户,平台接口都需要进行
使用密钥进行解析,信息是经过数字签名的,因此可以被验证和信任。一般用于AstroZero内部服务之前的相互访问。 使用说明 JWT鉴权模式通过客户端和服务端,约定签名密钥。客户端根据密钥生成身份凭证,服务端使用密钥进行解析,信息是经过数字签名的,因此可以被验证和信任。JWT鉴权模
Zero环境,zip包含的文件请参见表1。 图2 应用配置 表1 应用zip包文件说明 文件名 说明 data 应用涉及的实例化数据,在应用“配置”内创建的数据,以及该应用使用的连接器Connector(例如发送短信连接器、ROMA连接器、Redis连接器等),会自动归档到该目录下。不归档非应用内创建的实例化数据。
前缀。 图3 创建系统参数 在连接器中同步ROMA Connect应用和API,并查看具体API。 参考登录AstroZero新版应用设计器中操作,进入应用设计器。 在左侧导航栏中,选择“集成”。 单击“连接器”中的“ 连接器实例”,进入连接器实例页面。 在左侧导航栏中,选择“HTTP
环境子域名匿名访问该接口。 需要支持匿名访问自定义接口的账号,必须要设置运行环境子域名。 带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致
当前登录页中,输入业务用户账号及密码,单击“登录”的登录逻辑是通过“自定义登录”组件,调用用户登录服务编排完成的。 在预览的登录页面中,输入配置了权限的业务用户的账号密码,单击登录后,如果页面跳转到“Home”页面,则业务用户登录成功。 图17 登录成功后的Home页面 父主题: 通过AstroZero开发业务用户登录页
在全部应用中,单击待分享应用后的“...”,选择“分享”。 图1 工作台中分享应用 您也可以在应用详情页,单击应用名称后的箭头图标,选择“分享应用”。 图2 分享应用 单击“分享链接”后的,可分享该应用给其他用户。 单击,可在新窗口打开该应用,分享二维码图片给其他WeLink用户可供扫码访问应用。 图3
排完成的。在自定义登录页前,请先了解下方的业务用户的登录方式和业务用户的登录机制。 图1 自定义登录页面 业务用户的登录方式 业务用户登录AstroZero有两种登录方式:后台登录和前台登录。 业务用户在后台登录时,是使用自定义的服务编排来调用“login”脚本,查询登录账号密码
> 业务用户”。单击对应的用户/业务用户,在详情页的扩展权限集信息中,单击“编辑”,选择5.c中新建的权限,单击“保存”。 AstroZero中的业务用户,若没有配置指定的其他权限,默认使用系统预置的Portal User Profile权限。当业务用户需要访问原生服务的公共接口
配置账号的公司信息 使用说明 账号是AstroZero进行资源隔离的基本单位,账号之间是相互隔离的。一个账号类似于一个公司,每个账号下可以有很多的用户。账号管理主要是通过公司配置来对外呈现,支持修改账号的默认时区,默认语言等信息。此处的设置,会影响到以匿名用户身份来访问AstroZero时的语言信息及时区信息。
不能以下划线结尾。 uploadMod 访问密钥 配置用户的访问密钥AK。 1中获取的Access Key ID值 密钥 配置与访问密钥AK结合使用的私有访问密钥SK。 1中获取的Secret Access Key值 桶 设置存储桶所在的区域和桶名称。 区域选择“华北-北京四”,
个默认的运行环境子域名。默认域名是平台使用任务待办、邮件提醒等后台任务时使用的域名,在服务编排、脚本、连接器中可以通过系统参数 sys_portal_url 访问。企业成员也可以使用该域名登录应用,详情介绍请参见业务用户访问AstroZero开发的应用。 图3 查看已创建的AstroZero标准版实例
环境子域名匿名访问该接口。 需要支持匿名访问自定义接口的账号,必须要设置运行环境子域名。 带有合法认证信息来访问允许匿名访问的自定义接口时,优先以合法认证的身份权限来访问。 匿名用户身份访问自定义接口,不需要做CSRF校验。 不论以什么方式来访问, 认证身份后做的权限校验保持一致