Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat permintaan API
Permintaan kueri untuk Izin Terverifikasi Amazon adalah permintaan HTTP atau HTTPS yang menggunakan POST metode ini.
Titik akhir Izin Terverifikasi
Endpoint adalah URL yang berfungsi sebagai titik masuk untuk layanan web. Anda dapat memilih Wilayah AWS titik akhir yang sesuai saat membuat permintaan untuk mengurangi latensi. Untuk informasi tentang titik akhir yang digunakan oleh Izin Terverifikasi, lihat Izin Terverifikasi Amazon di. Referensi Umum Amazon Web Services
Permintaan parameter
Izin Terverifikasi Amazon menggunakan JSON-based protokol. Anda meneruskan parameter permintaan sebagai JSON di badan permintaan HTTP Anda. Daftar direpresentasikan sebagai array JSON. Untuk informasi selengkapnya, lihat Parameter Umum di Referensi API Izin Terverifikasi Amazon.
Minta pengidentifikasi
Dalam setiap respon, AWS mengembalikan ID permintaan melalui header respon x-amzn-RequestId HTTP. String ini adalah pengidentifikasi unik yang AWS menetapkan untuk memberikan informasi pelacakan. Meskipun ID permintaan disertakan dalam setiap respons, ID permintaan tidak tercantum di halaman dokumentasi API individual untuk meningkatkan keterbacaan dan mengurangi redundansi.
Kueri otentikasi API
Anda mengirim permintaan kueri melalui HTTPS. Anda harus menyertakan tanda tangan di setiap permintaan kueri. Untuk informasi selengkapnya tentang membuat dan menyertakan tanda tangan, lihat Menandatangani Permintaan AWS API di Referensi Umum Amazon Web Services.
Pustaka yang tersedia
AWS menyediakan pustaka, kode sampel, tutorial, dan sumber daya lainnya untuk pengembang perangkat lunak yang lebih suka membangun aplikasi menggunakan API khusus bahasa alih-alih alat baris perintah dan API Kueri. Pustaka ini menyediakan fungsi dasar (tidak termasuk dalam API), seperti otentikasi permintaan, percobaan ulang permintaan, dan penanganan kesalahan sehingga lebih mudah untuk memulai. Pustaka dan sumber daya Izin Terverifikasi tersedia untuk bahasa dan platform berikut:
Untuk informasi selengkapnya tentang pustaka dan kode sampel dalam semua bahasa, lihat Contoh Kode & Pustaka.
Membuat permintaan API menggunakan metode POST
Jika Anda tidak menggunakan salah satu AWS SDK, Anda dapat membuat permintaan Izin Terverifikasi melalui HTTPS menggunakan metode POST permintaan. POSTMetode ini mengharuskan Anda menentukan operasi di header permintaan dan memberikan data untuk operasi dalam format JSON di badan permintaan.
| Nama header | Nilai header |
|---|---|
Host |
Titik akhir Izin Terverifikasi Amazon. Misalnya: |
X-Amz-Date |
Anda harus memberikan stempel waktu di header Tanggal HTTP atau header AWS x-amz-date. Beberapa pustaka klien HTTP tidak mengizinkan Anda mengatur header Tanggal. Ketika header x-amz-date hadir, sistem mengabaikan header Tanggal apa pun selama otentikasi permintaan. Header x-amz-date harus ditentukan dalam format dasar ISO 8601. Misalnya: |
Authorization |
Kumpulan parameter otorisasi yang AWS digunakan untuk memastikan validitas dan keaslian permintaan. Untuk informasi selengkapnya tentang membuat header ini, lihat Proses Penandatanganan Versi Tanda Tangan 4 di. Referensi Umum Amazon Web Services |
X-Amz-Target |
Menentukan operasi Izin Terverifikasi yang ingin Anda lakukan.
Misalnya, untuk memanggil
|
Content-Type |
Menentukan format input. Gunakan nilai berikut.
|
Accept |
Menentukan format respon. Gunakan nilai berikut.
|
Content-Length |
Ukuran payload dalam byte. |
Content-Encoding |
Menentukan format pengkodean input dan output. Gunakan nilai berikut.
|
Berikut ini adalah contoh header untuk permintaan HTTP untuk mengembalikan daftar semua kebijakan dalam penyimpanan kebijakan tertentu di Akun AWS mana Principal referensi User bernamaalice. Dalam contoh ini, Authorization baris dibungkus kata di sini agar lebih mudah dibaca. Jangan membungkusnya dengan kata dalam permintaan Anda yang sebenarnya.
POST / HTTP/1.1 Host: verifiedpermissions.us-east-1.amazonaws.com X-Amz-Date: 20230101T200059Z Accept-Encoding: identity Content-Type: application/x-amz-json-1.0 X-Amz-Target: VerifiedPermissions.ListPolicies User-Agent: <UserAgentString> Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature> Content-Length: <PayloadSizeBytes> { "PolicyStoreId": "PSExAmPLE222222222", "Filter": { "Principal": { "Id": { "EntityType": "User", "EntityId": "alice" } } } }