View a markdown version of this page

API 요청 만들기 - Amazon Verified Permissions

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

API 요청 만들기

Amazon Verified Permissions에 대한 쿼리 요청은 POST 메서드를 사용하는 HTTP 또는 HTTPS 요청입니다.

Verified Permissions 엔드포인트

엔드포인트는 웹 서비스의 진입점 역할을 하는 URL입니다. 지연 시간을 줄이기 위해 요청할 때 적절한 AWS 리전 엔드포인트를 선택할 수 있습니다. Verified Permissions에서 사용하는 엔드포인트에 대한 자세한 내용은의 Amazon Verified Permissions를 참조하세요Amazon Web Services 일반 참조.

요청 파라미터

Amazon Verified Permissions는 JSON 기반 프로토콜을 사용합니다. HTTP 요청 본문에서 요청 파라미터를 JSON으로 전달합니다. 목록은 JSON 배열로 표시됩니다. 자세한 내용은 Amazon Verified Permissions API 참조의 공통 파라미터를 참조하세요.

요청 식별자

모든 응답에서는 x-amzn-RequestId HTTP 응답 헤더를 통해 요청 ID를 AWS 반환합니다. 이 문자열은가 추적 정보를 제공하도록 AWS 할당하는 고유 식별자입니다. 요청 ID는 모든 응답에 포함되지만 가독성을 높이고 중복성을 줄이기 위해 개별 API 설명서 페이지에 나열되지는 않습니다.

쿼리 API 인증

HTTPS를 통해 쿼리 요청을 보냅니다. 모든 쿼리 요청에 서명을 포함해야 합니다. 서명 생성 및 포함에 대한 자세한 내용은의 AWS API 요청 서명을 참조하세요Amazon Web Services 일반 참조.

사용 가능한 라이브러리

AWS 는 명령줄 도구 및 쿼리 API 대신 언어별 APIs를 사용하여 애플리케이션을 빌드하려는 소프트웨어 개발자를 위해 라이브러리, 샘플 코드, 자습서 및 기타 리소스를 제공합니다. 이러한 라이브러리는 더 쉽게 시작할 수 있도록 요청 인증, 요청 재시도 및 오류 처리와 같은 기본 함수(APIs에 포함되지 않음)를 제공합니다. Verified Permissions 라이브러리 및 리소스는 다음 언어 및 플랫폼에서 사용할 수 있습니다.

모든 언어의 라이브러리 및 샘플 코드에 대한 자세한 내용은 샘플 코드 및 라이브러리를 참조하세요.

POST 메서드를 사용하여 API 요청

AWS SDKs 중 하나를 사용하지 않는 경우 요청 방법을 사용하여 HTTPS를 통해 Verified Permissions POST 요청을 수행할 수 있습니다. POST 메서드를 사용하려면 요청의 헤더에 작업을 지정하고 요청 본문에 JSON 형식으로 작업에 대한 데이터를 제공해야 합니다.

헤더 이름 헤더 값
Host

Amazon Verified Permissions 엔드포인트입니다. 예: verifiedpermissions.us-east-1.amazonaws.com

X-Amz-Date

HTTP 날짜 헤더 또는 the AWS x-amz-date 헤더에 타임스탬프를 제공해야 합니다. 일부 HTTP 클라이언트 라이브러리에서는 날짜 헤더를 설정할 수 없습니다. x-amz-date 헤더가 있으면 시스템은 요청 인증 중에 날짜 헤더를 무시합니다.

x-amz-date 헤더는 ISO 8601 기본 형식으로 지정해야 합니다. 예: 20130315T092054Z

Authorization

요청의 유효성 및 신뢰성을 보장하기 위해가 AWS 사용하는 권한 부여 파라미터 세트입니다. 이 헤더 구성에 대한 자세한 내용은의 서명 버전 4 서명 프로세스를 참조하세요Amazon Web Services 일반 참조.

X-Amz-Target

수행하려는 Verified Permissions 작업을 지정합니다.

VerifiedPermissions.API_Name

예를 들어 CreatePolicy 작업을 호출하려면 다음 대상 값을 사용합니다.

VerifiedPermissions.CreatePolicy

Content-Type

입력 형식을 지정합니다. 다음 값을 사용합니다.

application/x-amz-json-1.0

Accept

응답 형식을 지정합니다. 다음 값을 사용합니다.

application/x-amz-json-1.0

Content-Length

바이트 단위의 페이로드 크기입니다.

Content-Encoding

입력 및 출력의 인코딩 형식을 지정합니다. 다음 값을 사용합니다.

amz-1.0

다음은 HTTP 요청이가 명User명된를 Principal 참조하는의 지정된 정책 스토어에 AWS 계정 있는 모든 정책 목록을 반환하는 헤더의 예입니다alice. 이 예제에서는 읽기 쉽도록 Authorization 줄을 단어로 묶습니다. 실제 요청에서 단어를 묶지 마세요.

POST / HTTP/1.1 Host: verifiedpermissions.us-east-1.amazonaws.com X-Amz-Date: 20230101T200059Z Accept-Encoding: identity Content-Type: application/x-amz-json-1.0 X-Amz-Target: VerifiedPermissions.ListPolicies User-Agent: <UserAgentString> Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature> Content-Length: <PayloadSizeBytes> { "PolicyStoreId": "PSExAmPLE222222222", "Filter": { "Principal": { "Id": { "EntityType": "User", "EntityId": "alice" } } } }