View a markdown version of this page

Membuat permintaan API - Izin Terverifikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat permintaan API

Permintaan kueri untuk Izin Terverifikasi Amazon adalah permintaan HTTP atau HTTPS yang menggunakan POST metode ini.

Titik akhir Izin Terverifikasi

Endpoint adalah URL yang berfungsi sebagai titik masuk untuk layanan web. Anda dapat memilih Wilayah AWS titik akhir yang sesuai saat membuat permintaan untuk mengurangi latensi. Untuk informasi tentang titik akhir yang digunakan oleh Izin Terverifikasi, lihat Izin Terverifikasi Amazon di. Referensi Umum Amazon Web Services

Permintaan parameter

Izin Terverifikasi Amazon menggunakan JSON-based protokol. Anda meneruskan parameter permintaan sebagai JSON di badan permintaan HTTP Anda. Daftar direpresentasikan sebagai array JSON. Untuk informasi selengkapnya, lihat Parameter Umum di Referensi API Izin Terverifikasi Amazon.

Minta pengidentifikasi

Dalam setiap respon, AWS mengembalikan ID permintaan melalui header respon x-amzn-RequestId HTTP. String ini adalah pengidentifikasi unik yang AWS menetapkan untuk memberikan informasi pelacakan. Meskipun ID permintaan disertakan dalam setiap respons, ID permintaan tidak tercantum di halaman dokumentasi API individual untuk meningkatkan keterbacaan dan mengurangi redundansi.

Kueri otentikasi API

Anda mengirim permintaan kueri melalui HTTPS. Anda harus menyertakan tanda tangan di setiap permintaan kueri. Untuk informasi selengkapnya tentang membuat dan menyertakan tanda tangan, lihat Menandatangani Permintaan AWS API di Referensi Umum Amazon Web Services.

Pustaka yang tersedia

AWS menyediakan pustaka, kode sampel, tutorial, dan sumber daya lainnya untuk pengembang perangkat lunak yang lebih suka membangun aplikasi menggunakan API khusus bahasa alih-alih alat baris perintah dan API Kueri. Pustaka ini menyediakan fungsi dasar (tidak termasuk dalam API), seperti otentikasi permintaan, percobaan ulang permintaan, dan penanganan kesalahan sehingga lebih mudah untuk memulai. Pustaka dan sumber daya Izin Terverifikasi tersedia untuk bahasa dan platform berikut:

Untuk informasi selengkapnya tentang pustaka dan kode sampel dalam semua bahasa, lihat Contoh Kode & Pustaka.

Membuat permintaan API menggunakan metode POST

Jika Anda tidak menggunakan salah satu AWS SDK, Anda dapat membuat permintaan Izin Terverifikasi melalui HTTPS menggunakan metode POST permintaan. POSTMetode ini mengharuskan Anda menentukan operasi di header permintaan dan memberikan data untuk operasi dalam format JSON di badan permintaan.

Nama header Nilai header
Host

Titik akhir Izin Terverifikasi Amazon. Misalnya: verifiedpermissions.us-east-1.amazonaws.com

X-Amz-Date

Anda harus memberikan stempel waktu di header Tanggal HTTP atau header AWS x-amz-date. Beberapa pustaka klien HTTP tidak mengizinkan Anda mengatur header Tanggal. Ketika header x-amz-date hadir, sistem mengabaikan header Tanggal apa pun selama otentikasi permintaan.

Header x-amz-date harus ditentukan dalam format dasar ISO 8601. Misalnya: 20130315T092054Z

Authorization

Kumpulan parameter otorisasi yang AWS digunakan untuk memastikan validitas dan keaslian permintaan. Untuk informasi selengkapnya tentang membuat header ini, lihat Proses Penandatanganan Versi Tanda Tangan 4 di. Referensi Umum Amazon Web Services

X-Amz-Target

Menentukan operasi Izin Terverifikasi yang ingin Anda lakukan.

VerifiedPermissions.API_Name

Misalnya, untuk memanggil CreatePolicy operasi, gunakan nilai target berikut.

VerifiedPermissions.CreatePolicy

Content-Type

Menentukan format input. Gunakan nilai berikut.

application/x-amz-json-1.0

Accept

Menentukan format respon. Gunakan nilai berikut.

application/x-amz-json-1.0

Content-Length

Ukuran payload dalam byte.

Content-Encoding

Menentukan format pengkodean input dan output. Gunakan nilai berikut.

amz-1.0

Berikut ini adalah contoh header untuk permintaan HTTP untuk mengembalikan daftar semua kebijakan dalam penyimpanan kebijakan tertentu di Akun AWS mana Principal referensi User bernamaalice. Dalam contoh ini, Authorization baris dibungkus kata di sini agar lebih mudah dibaca. Jangan membungkusnya dengan kata dalam permintaan Anda yang sebenarnya.

POST / HTTP/1.1 Host: verifiedpermissions.us-east-1.amazonaws.com X-Amz-Date: 20230101T200059Z Accept-Encoding: identity Content-Type: application/x-amz-json-1.0 X-Amz-Target: VerifiedPermissions.ListPolicies User-Agent: <UserAgentString> Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature> Content-Length: <PayloadSizeBytes> { "PolicyStoreId": "PSExAmPLE222222222", "Filter": { "Principal": { "Id": { "EntityType": "User", "EntityId": "alice" } } } }