Access Key ID 和 Secret Access Key进行鉴权,具体鉴权认证机制参考 HTTP调用鉴权说明 。
操作步骤 A 作为WEB服务器,只对Internet用户开放HTTP和HTTPS两种服务,所以创建安全组(AccessSG)并应用到A服务器上,AccessSG的配置(入方向与出方向)规则如下: AccessSG入方向的安全策略: AccessSG出方向的安全策略: B 作为APP服务器,只接受来自A的请求,只能主动访问C服务器,所以创建安全组(AppSG)并应用到B服务器上,AccessSG的配置
代码实现分为应用服务器端和客户端两部分,实现过程如下: 配置应用服务器端,以 Nodejs 实现为例,服务器端会返回 AK/SK/SessionToken 。 配置浏览器,根据服务器端返回的 AK/SK/SessionToken 初始化 bce-bos-uploader 参数。
SK”进行签名计算鉴权,即使用安全认证中的Access Key ID 和 Secret Access Key进行鉴权,具体鉴权认证机制参考 HTTP调用鉴权说明 。
调用方(Client) : 调用方请求获取Access Token,经过用户授权后,授权服务器为其颁发Access Token。调用方可以携带Access Token到资源服务器访问用户的资源。这里的调用方是企业应用本身。 资源服务器 :图中未标注,用于接收Access Token,然后验证被赋予的数据权限,最后返回用户所需访问的资源。
access_token = 24 .4a3a19b******18992 HTTP/1.1 Host: aip.baidubce.com Content-Type: application/json { messages : [ { role : user , content : 介绍一下北京 } ] } 请求头域 除公共头域外,无其它特殊头域。
access_token = 24 .4a3a19b******18992 HTTP/1.1 Host: aip.baidubce.com Content-Type: application/json { messages : [ { role : user , content : 介绍一下北京 } ] } 请求头域 除公共头域外,无其它特殊头域。
适用场景特点 离线SDK适用于有以下特点的场景: 特殊网络环境:无网、弱网、局域网等情况,无法连接公网的环境下。 数据安全要求高:由于行业特点所带来的的数据敏感性,即使可以连接公网也不可请求。 识别速度要求高:由于各地网络线路,机房部署等诸多原因,网络请求速度存在不可控因素。 运行稳定要求高:需要尽可能避免网络抖动、机房故障等影响,进一步控制可用性影响因素。
grant_type=client_credentials&client_id=Va5yQRHlA4Fq5eR3LT0vuXV4&client_secret=0rDSjzQ20XUj5itV6WRtznPQSzr5pVw2& 说明: 方式一鉴权使用的Access_token必须 控制台 的API Key和Secret Key获取,示例如下图: 服务器返回的JSON文本参数如下
用户可以将该域名下的网站服务器指向到自己的网页服务器(web server)上。同时也可以设置域名的子域名。通俗来说A记录就是服务器的IP,域名绑定A记录就是告诉DNS,当输入域名的时候给你引导向设置在DNS的A记录所对应的服务器。