jwt 私钥_JWT应用接入

本文详细介绍了JWT应用接入的过程,包括如何在PDS控制台上创建JWT应用,生成并设置公私钥,使用私钥计算JWT,以及通过JWT换取AccessToken。适用于已有用户体系的企业无缝接入云存储系统,实现服务端安全调用API。
摘要由CSDN通过智能技术生成

在PDS控制台上,开发者可以创建出一个域(Domain)。

域:拥有独立的访问入口、资源空间、用户体系等。

PDS为每个域提供一套独立的用户体系。

支持OAuth2.0应用接入: 目前支持基于钉钉和RAM子用户的OAuth登录接入。

支持JWT应用接入:支持已有的用户体系的接入,比如已有的web服务想要增加云盘的功能等。

JWT应用介绍

此类应用可以通过私钥计算出一个JWT(JSON Web Token),该JWT具有访问已经配置了公钥的服务端的API的能力(权限)。

d91ebd0c1e95b3e35bc93ef7c05200a9.png

JWT应用,适合服务端应用访问PDS的数据,比如企业通过自建应用访问企业的数据(数据所有权属于企业)的场景,这个场景不需要最终用户参与授权。

适用场景适用场景1: 企业A已有独立的账号体系和登录入口,想要使用已有的登录入口结合PDS搭建一套已有独立账号的云存储系统。

适合场景2: 企业A开发一个运维统计应用,用来定期统计一些数据指标。

JWT 应用原理需要生成一对公私钥。

应用服务端配置私钥,PDS API端配置公钥。

应用服务端可以使用私钥计算出一个JWT Token,这个JWT具有一定的权限,可以直接调用PDS API相应的接口。

目前使用最广泛的场景,就是调用PDS API的GetToken接口,获取任意用户的AccessToken。非常适合已有用户体系接入。

138c820136802416a5e2640c9a187758.png

下面介绍详细的接入步骤。

接入步骤概览租户在PDS控制台创建一个JWT应用。

然后生成一对公私钥。公钥保存到PDS服务端,私钥自己复制保存。

使用我们提供的SDK可以通过私钥生成一个有特定权限的并且有时效的JWT。

使用该JWT调用getToken接口换取一个代表用户身份的AccessToken。

详细步骤

(1) 创建域

a1992209e0113602468b134e8e8fd57a.png

(2) 创建应用

进入域详情,在应用列表界面

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值