Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Effettuare richieste API
Le richieste di query per Amazon Verified Permissions sono richieste HTTP o HTTPS che utilizzano questo POST metodo.
Endpoint con autorizzazioni verificate
Un endpoint è un URL che funge da punto di ingresso per un servizio Web. È possibile selezionare un Regione AWS endpoint appropriato quando si effettuano richieste per ridurre la latenza. Per informazioni sugli endpoint utilizzati da Verified Permissions, consulta Amazon Verified Permissions nel. Riferimenti generali di Amazon Web Services
Parametri della richiesta
Amazon Verified Permissions utilizza un JSON-based protocollo. I parametri della richiesta vengono passati in formato JSON nel corpo della richiesta HTTP. Gli elenchi sono rappresentati come array JSON. Per ulteriori informazioni, consulta Parametri comuni nel riferimento all'API Amazon Verified Permissions.
Identificatori della richiesta
In ogni risposta, AWS restituisce un ID di richiesta tramite l'intestazione di risposta x-amzn-RequestId HTTP. Questa stringa è un identificatore univoco che viene AWS assegnato per fornire informazioni di tracciamento. Sebbene l'ID della richiesta sia incluso in ogni risposta, non è elencato nelle singole pagine della documentazione dell'API per migliorare la leggibilità e ridurre la ridondanza.
Autenticazione tramite API Query
Le richieste di interrogazione vengono inviate tramite HTTPS. È necessario includere una firma in ogni richiesta di interrogazione. Per ulteriori informazioni sulla creazione e l'inclusione di una firma, consulta Signing AWS API Requests in Riferimenti generali di Amazon Web Services.
Librerie disponibili
AWS fornisce librerie, codice di esempio, tutorial e altre risorse per gli sviluppatori di software che preferiscono creare applicazioni utilizzando API specifiche del linguaggio anziché gli strumenti da riga di comando e l'API Query. Queste librerie forniscono funzioni di base (non incluse nelle API), come l'autenticazione delle richieste, i nuovi tentativi di richiesta e la gestione degli errori, in modo che sia più facile iniziare. Le librerie e le risorse di Verified Permissions sono disponibili per le seguenti lingue e piattaforme:
Per ulteriori informazioni sulle librerie e sul codice di esempio in tutte le lingue, vedi Codice di esempio e librerie.
Effettuazione di richieste API utilizzando il metodo POST
Se non utilizzi uno degli AWS SDK, puoi effettuare richieste di autorizzazioni verificate tramite HTTPS utilizzando il metodo di POST richiesta. Il POST metodo richiede di specificare l'operazione nell'intestazione della richiesta e di fornire i dati per l'operazione in formato JSON nel corpo della richiesta.
| Nome intestazione | Valore intestazione |
|---|---|
Host |
L'endpoint Amazon Verified Permissions. Ad esempio: |
X-Amz-Date |
Devi fornire il timestamp nell'intestazione HTTP Date o nell'intestazione x-amz-date. AWS Alcune librerie client HTTP non consentono di impostare l'intestazione Date. Quando è presente un'intestazione x-amz-date, il sistema ignora qualsiasi intestazione Date durante l'autenticazione della richiesta. L'intestazione x-amz-date deve essere specificata nel formato base ISO 8601. Ad esempio: |
Authorization |
L'insieme di parametri di autorizzazione AWS utilizzato per garantire la validità e l'autenticità della richiesta. Per ulteriori informazioni sulla creazione di questa intestazione, vedere Processo di firma della versione 4 di Signature in. Riferimenti generali di Amazon Web Services |
X-Amz-Target |
Specifica l'operazione di autorizzazione verificata che si desidera eseguire.
Ad esempio, per chiamare l'
|
Content-Type |
Specificate il formato di input. Utilizzate il seguente valore.
|
Accept |
Specificate il formato della risposta. Utilizzate il seguente valore.
|
Content-Length |
Dimensione del payload in byte. |
Content-Encoding |
Speciifica il formato di codifica dell'input e dell'output. Utilizzate il seguente valore.
|
Di seguito è riportato un esempio di intestazione per una richiesta HTTP che restituisce un elenco di tutte le politiche nell'archivio delle politiche specificato, nel punto in Account AWS cui i Principal riferimenti sono User alice denominati. In questo esempio, la Authorization riga è racchiusa in parole per facilitarne la lettura. Non inserirla in una parola nella richiesta effettiva.
POST / HTTP/1.1 Host: verifiedpermissions.us-east-1.amazonaws.com X-Amz-Date: 20230101T200059Z Accept-Encoding: identity Content-Type: application/x-amz-json-1.0 X-Amz-Target: VerifiedPermissions.ListPolicies User-Agent: <UserAgentString> Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature> Content-Length: <PayloadSizeBytes> { "PolicyStoreId": "PSExAmPLE222222222", "Filter": { "Principal": { "Id": { "EntityType": "User", "EntityId": "alice" } } } }