应用身份管理服务 ONEACCESS-企业API使用:API使用者从OneAccess获取鉴权Token

时间:2024-03-26 09:57:47

API使用者从OneAccess获取鉴权Token

API使用者调用OneAccess鉴权接口获取鉴权Token。

访问接口:https://访问域名/api/v2/tenant/token?grant_type=client_credentials。

PostMan调用示例:

  • 访问域名获取可参考获取用户访问域名
  • 使用POST访问,使用Basic认证,Basic认证的用户名和密码为4中获取的ClientId和ClientSecret。
  • 返回的id_token可以由API使用者使用对应API时传递给API提供者做身份认证和授权,其中包含签名信息以及对应的API权限信息。可以使用header来传递。建议使用标准的Authorization Header传递。
  • 返回的id_token有有效期,有效期之内,此id_token可以重复使用,有效期的期限由应用中配置决定。
support.huaweicloud.com/bestpractice-oneaccess/oneaccess_05_0143.html