View a markdown version of this page

Effettuare richieste API - Autorizzazioni verificate da Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Effettuare richieste API

Le richieste di query per Amazon Verified Permissions sono richieste HTTP o HTTPS che utilizzano questo POST metodo.

Endpoint con autorizzazioni verificate

Un endpoint è un URL che funge da punto di ingresso per un servizio Web. È possibile selezionare un Regione AWS endpoint appropriato quando si effettuano richieste per ridurre la latenza. Per informazioni sugli endpoint utilizzati da Verified Permissions, consulta Amazon Verified Permissions nel. Riferimenti generali di Amazon Web Services

Parametri della richiesta

Amazon Verified Permissions utilizza un JSON-based protocollo. I parametri della richiesta vengono passati in formato JSON nel corpo della richiesta HTTP. Gli elenchi sono rappresentati come array JSON. Per ulteriori informazioni, consulta Parametri comuni nel riferimento all'API Amazon Verified Permissions.

Identificatori della richiesta

In ogni risposta, AWS restituisce un ID di richiesta tramite l'intestazione di risposta x-amzn-RequestId HTTP. Questa stringa è un identificatore univoco che viene AWS assegnato per fornire informazioni di tracciamento. Sebbene l'ID della richiesta sia incluso in ogni risposta, non è elencato nelle singole pagine della documentazione dell'API per migliorare la leggibilità e ridurre la ridondanza.

Autenticazione tramite API Query

Le richieste di interrogazione vengono inviate tramite HTTPS. È necessario includere una firma in ogni richiesta di interrogazione. Per ulteriori informazioni sulla creazione e l'inclusione di una firma, consulta Signing AWS API Requests in Riferimenti generali di Amazon Web Services.

Librerie disponibili

AWS fornisce librerie, codice di esempio, tutorial e altre risorse per gli sviluppatori di software che preferiscono creare applicazioni utilizzando API specifiche del linguaggio anziché gli strumenti da riga di comando e l'API Query. Queste librerie forniscono funzioni di base (non incluse nelle API), come l'autenticazione delle richieste, i nuovi tentativi di richiesta e la gestione degli errori, in modo che sia più facile iniziare. Le librerie e le risorse di Verified Permissions sono disponibili per le seguenti lingue e piattaforme:

Per ulteriori informazioni sulle librerie e sul codice di esempio in tutte le lingue, vedi Codice di esempio e librerie.

Effettuazione di richieste API utilizzando il metodo POST

Se non utilizzi uno degli AWS SDK, puoi effettuare richieste di autorizzazioni verificate tramite HTTPS utilizzando il metodo di POST richiesta. Il POST metodo richiede di specificare l'operazione nell'intestazione della richiesta e di fornire i dati per l'operazione in formato JSON nel corpo della richiesta.

Nome intestazione Valore intestazione
Host

L'endpoint Amazon Verified Permissions. Ad esempio: verifiedpermissions.us-east-1.amazonaws.com

X-Amz-Date

Devi fornire il timestamp nell'intestazione HTTP Date o nell'intestazione x-amz-date. AWS Alcune librerie client HTTP non consentono di impostare l'intestazione Date. Quando è presente un'intestazione x-amz-date, il sistema ignora qualsiasi intestazione Date durante l'autenticazione della richiesta.

L'intestazione x-amz-date deve essere specificata nel formato base ISO 8601. Ad esempio: 20130315T092054Z

Authorization

L'insieme di parametri di autorizzazione AWS utilizzato per garantire la validità e l'autenticità della richiesta. Per ulteriori informazioni sulla creazione di questa intestazione, vedere Processo di firma della versione 4 di Signature in. Riferimenti generali di Amazon Web Services

X-Amz-Target

Specifica l'operazione di autorizzazione verificata che si desidera eseguire.

VerifiedPermissions.API_Name

Ad esempio, per chiamare l'CreatePolicyoperazione, utilizzate il seguente valore di destinazione.

VerifiedPermissions.CreatePolicy

Content-Type

Specificate il formato di input. Utilizzate il seguente valore.

application/x-amz-json-1.0

Accept

Specificate il formato della risposta. Utilizzate il seguente valore.

application/x-amz-json-1.0

Content-Length

Dimensione del payload in byte.

Content-Encoding

Speciifica il formato di codifica dell'input e dell'output. Utilizzate il seguente valore.

amz-1.0

Di seguito è riportato un esempio di intestazione per una richiesta HTTP che restituisce un elenco di tutte le politiche nell'archivio delle politiche specificato, nel punto in Account AWS cui i Principal riferimenti sono User alice denominati. In questo esempio, la Authorization riga è racchiusa in parole per facilitarne la lettura. Non inserirla in una parola nella richiesta effettiva.

POST / HTTP/1.1 Host: verifiedpermissions.us-east-1.amazonaws.com X-Amz-Date: 20230101T200059Z Accept-Encoding: identity Content-Type: application/x-amz-json-1.0 X-Amz-Target: VerifiedPermissions.ListPolicies User-Agent: <UserAgentString> Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature> Content-Length: <PayloadSizeBytes> { "PolicyStoreId": "PSExAmPLE222222222", "Filter": { "Principal": { "Id": { "EntityType": "User", "EntityId": "alice" } } } }