Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
API-Anfragen stellen
Abfrageanfragen für die Amazon Verified Permissions sind HTTP- oder HTTPS-Anfragen, die diese POST Methode verwenden.
Endpunkte für verifizierte Berechtigungen
Ein Endpunkt ist eine URL, die als Einstiegspunkt für einen Webdienst dient. Sie können einen geeigneten AWS-Region Endpunkt auswählen, wenn Sie Ihre Anfragen stellen, um die Latenz zu reduzieren. Informationen zu den Endpunkten, die von Verified Permissions verwendet werden, finden Sie unter Amazon Verified Permissions in der Allgemeine Amazon Web Services-Referenz.
Anforderungsparameter
Amazon Verified Permissions verwendet ein JSON-based Protokoll. Sie übergeben Anforderungsparameter als JSON im Hauptteil Ihrer HTTP-Anfrage. Listen werden als JSON-Arrays dargestellt. Weitere Informationen finden Sie unter Allgemeine Parameter in der Amazon Verified Permissions API-Referenz.
Identifikatoren anfordern
AWS Gibt in jeder Antwort eine Anforderungs-ID über den x-amzn-RequestId HTTP-Antwort-Header zurück. Diese Zeichenfolge ist eine eindeutige Kennung, die zur Bereitstellung von Tracking-Informationen AWS zugewiesen wird. Die Anforderungs-ID ist zwar in jeder Antwort enthalten, wird aber nicht auf den einzelnen Seiten der API-Dokumentation aufgeführt, um die Lesbarkeit zu verbessern und Redundanzen zu reduzieren.
API-Authentifizierung abfragen
Sie senden Abfrageanfragen über HTTPS. Sie müssen jeder Abfrageanforderung eine Signatur beifügen. Weitere Informationen zum Erstellen und Einfügen einer Signatur finden Sie unter Signieren von AWS API-Anfragen in der Allgemeine Amazon Web Services-Referenz.
Verfügbare Bibliotheken
AWS bietet Bibliotheken, Beispielcode, Tutorials und andere Ressourcen für Softwareentwickler, die es vorziehen, Anwendungen mithilfe sprachspezifischer APIs anstelle der Befehlszeilentools und der Abfrage-API zu erstellen. Diese Bibliotheken bieten grundlegende Funktionen (nicht in den APIs enthalten) wie Anforderungsauthentifizierung, Wiederholungen von Anfragen und Fehlerbehandlung, sodass der Einstieg erleichtert wird. Die Bibliotheken und Ressourcen von Verified Permissions sind für die folgenden Sprachen und Plattformen verfügbar:
Weitere Informationen zu Bibliotheken und Beispielcode in allen Sprachen finden Sie unter Beispielcode und Bibliotheken.
API-Anfragen mit der POST-Methode stellen
Wenn Sie keines der AWS SDKs verwenden, können Sie mithilfe der POST Anforderungsmethode verifizierte Berechtigungen über HTTPS stellen. Die POST Methode erfordert, dass Sie den Vorgang im Header der Anfrage angeben und die Daten für den Vorgang im JSON-Format im Hauptteil der Anfrage angeben.
| Header-Name | Header-Wert |
|---|---|
Host |
Der Endpunkt Amazon Verified Permissions. Beispiel: |
X-Amz-Date |
Sie müssen den Zeitstempel entweder im HTTP-Date-Header oder im AWS X-amz-Date-Header angeben. In einigen HTTP-Clientbibliotheken können Sie den Date-Header nicht festlegen. Wenn ein X-amz-Date-Header vorhanden ist, ignoriert das System bei der Anforderungsauthentifizierung jeden Date-Header. Der X-amz-Date-Header muss im ISO 8601-Basisformat angegeben werden. Beispiel: |
Authorization |
Der Satz von Autorisierungsparametern, der AWS verwendet wird, um die Gültigkeit und Authentizität der Anfrage sicherzustellen. Weitere Informationen zur Erstellung dieses Headers finden Sie unter Signaturprozess für Signature Version 4 in der Allgemeine Amazon Web Services-Referenz. |
X-Amz-Target |
Gibt den Vorgang „Verifizierte Berechtigungen“ an, den Sie ausführen möchten.
Verwenden Sie beispielsweise den folgenden Zielwert, um den
|
Content-Type |
Gibt das Eingabeformat an. Verwenden Sie den folgenden Wert.
|
Accept |
Gibt das Antwortformat an. Verwenden Sie den folgenden Wert.
|
Content-Length |
Größe der Nutzlast in Byte. |
Content-Encoding |
Gibt das Kodierungsformat der Eingabe und Ausgabe an. Verwenden Sie den folgenden Wert.
|
Im Folgenden finden Sie ein Beispiel für einen Header für eine HTTP-Anforderung, mit der eine Liste aller Richtlinien im angegebenen Richtlinienspeicher zurückgegeben werden soll, in AWS-Konto dem die Principal Referenzen User benannt sindalice. In diesem Beispiel ist die Authorization Zeile hier aus Gründen der besseren Lesbarkeit mit einem Zeilenumbruch versehen. Wickeln Sie es nicht in Ihre eigentliche Anfrage ein.
POST / HTTP/1.1 Host: verifiedpermissions.us-east-1.amazonaws.com X-Amz-Date: 20230101T200059Z Accept-Encoding: identity Content-Type: application/x-amz-json-1.0 X-Amz-Target: VerifiedPermissions.ListPolicies User-Agent: <UserAgentString> Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature> Content-Length: <PayloadSizeBytes> { "PolicyStoreId": "PSExAmPLE222222222", "Filter": { "Principal": { "Id": { "EntityType": "User", "EntityId": "alice" } } } }