GetSessionToken 本节主要介绍GetSessionToken。 OOS为用户提供临时授权访问。此操作用来获取临时访问密钥。子用户默认拥有调用此接口的权限。如果配置了禁止子用户调用该接口的IAM策略,该策略不会生效。 STS(Security Token Service)是为云计算用户提供临时访问令牌的Web服务。通过STS,可以为第三方应用或用户颁发一个自定义时效的访问凭证。第三方应用或用户可以使用该访问凭证直接调用OOS API,或者使用OOS提供的SDK来访问OOS API。 使用临时授权访问OOS API时,用户需要将安全令牌(SessionToken)携带在请求header中或者预签名URL中。携带在请求header中,V4和V2签名的XAmzSecurityToken请求头不区分大小写。携带在预签名URL中,V4签名的标头为“XAmzSecurityToken”,V2签名的标头为“xamzsecuritytoken”。 注意 使用临时访问令牌(AccessKeyId、SecretAccessKey、SessionToken)的用户不能调用该接口;使用临时访问令牌调用其他接口时,权限同生成该临时访问令牌的用户。为了安全起见,不建议根用户调用该接口。 请求语法 plaintext POST / HTTP/1.1 Host: ooscniam.ctyunapi.cn Date: Date Authorization: SignatureValue ContentType:application/octetstream ActionGetSessionToken&DurationSecondsseconds 请求参数 名称 描述 是否必须 Action GetSessionToken。 是 DurationSeconds 令牌的有效期限。 类型:整型 取值:[900, 129600],单位是秒。 是 PolicyDocument 用JSON语言描述的策略内容,为临时访问密钥增加权限策略限制。 携带该权限策略时:生成的临时访问密钥的权限等于调用此接口用户的权限策略和该权限策略的交集。 未携带该权限策略时:生成的临时访问密钥的权限等于调用此接口用户的权限策略。 注意 该参数仅对IAM用户生效,对根用户不生效。PolicyDocument的赋值需要做urlencode处理。 类型:字符串 取值:长度为1~2048的字符串。可以包含以下字符: 任何可打印的ASCII字符,范围从空格字符(u0020)到ASCII字符范围的结尾。 Basic Latin和Latin1 Supplement字符集中的可打印字符(到u00FF)。 特殊字符Tab(u0009),换行符(u000A)和回车符(u000D)。 说明 各操作权限对应的具体资源、API详见操作权限与API对应关系。 否