ListFederatedCredentialProviders - 查询联邦信任源列表

查询联邦信任源列表。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

eiam:ListFederatedCredentialProviders

list

*FederatedCredentialProvider

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/federatedcredentialprovider/*

请求参数

名称

类型

必填

描述

示例值

InstanceId

string

实例 ID

idaas_ue2jvisn35ea5lmthk267xxxxx

NextToken

string

查询凭证(Token)

NTxxxxxexample

PreviousToken

string

查询上一页凭证(Token)

PTxxxxxexample

MaxResults

integer

分页查询时每页行数

20

FederatedCredentialProviderName

string

联邦信任源名称

test

FederatedCredentialProviderType

string

联邦信任源类型

pkcs7

返回参数

名称

类型

描述

示例值

object

RequestId

string

请求 ID

0441BD79-92F3-53AA-8657-F8CE4A2B912A

TotalCount

integer

列表总条数目

100

NextToken

string

本次调用返回的查询凭证(Token)值

NTxxxexample

PreviousToken

string

本次调用返回的查询凭证(Token)值

PTxxxexample

MaxResults

integer

分页查询时每页行数

20

FederatedCredentialProviders

array<object>

联邦信任源列表

object

InstanceId

string

实例 ID

idaas_dd4n3rnknybjjxuu5gq6ovqxXXX

CreateTime

integer

创建时间

1729061324000

UpdateTime

integer

更新时间

1729061324000

Status

string

状态

enabled

Description

string

描述

test

FederatedCredentialProviderType

string

联邦信任源类型

pkcs7

NetworkAccessEndpointId

string

网络访问端点 ID

inae_public

FederatedCredentialProviderName

string

联邦信任源名称

pkcs7test

FederatedCredentialProviderId

string

联邦信任源 ID

fcp_asda123XXX

Pkcs7ProviderConfig

object

PKCS7 配置

SignatureEffectiveTime

integer

签名有效时间

3600

TrustAnchorSource

string

证书信任锚点来源

alibaba_cloud

CmsVerificationMode

string

CMS 验证模式

cert

SigningTimeValueExpression

string

获取签名时间的表达式

pkcs7.payload.jsonData.audience.signingTime

Certificates

array<object>

PKCS7 证书列表

object

证书对象

CertificateMetadata

object

证书元数据

NotBefore

integer

证书生效时间

1729061324000

NotAfter

integer

证书过期时间

1729061324000

Fingerprint

string

证书指纹

2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx

Content

string

证书内容

-----BEGIN CERTIFICATE----- MIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z -----END CERTIFICATE-----

TrustCondition

string

信任条件

IsNullOrEmpty("certNo")

OidcProviderConfig

object

OIDC 配置

JwksUri

string

JWKS 端点

https://example.com

Issuer

string

Issuer

https://example.com

Audiences

array

OIDC 凭证的受众列表

string

受众

https://example.com

JwksLastObtainedTime

integer

JWKS 最后获取时间

1729061324000

StaticJwks

string

静态获取的 JWKS

{ "keys": [ { "kty": "RSA", "e": "AQAB", "use": "sig", "kid": "KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv", "n": "qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX" } ] }

JwksSource

string

JWKS 来源

static

TrustCondition

string

信任条件

IsNullOrEmpty("jwt.issuer")

DynamicJwks

string

动态获取的 JWKS

{ "keys": [ { "kty": "RSA", "e": "AQAB", "use": "sig", "kid": "KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv", "n": "qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX" } ] }

PrivateCaProviderConfig

object

私有 CA 配置

TrustAnchorSource

string

Root 证书获取方式

custom

Certificates

array<object>

Root 证书

object

CertificateMetadata

object

证书元数据

NotBefore

integer

证书生效时间

1729061324000

NotAfter

integer

证书过期时间

1729061324000

Fingerprint

string

Root 证书指纹

2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx

Content

string

Root 证书内容

-----BEGIN CERTIFICATE----- MIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z -----END CERTIFICATE-----

TrustCondition

string

信任条件

IsNullOrEmpty("certNo")

示例

正常返回示例

JSON格式

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
  "TotalCount": 100,
  "NextToken": "NTxxxexample",
  "PreviousToken": "PTxxxexample",
  "MaxResults": 20,
  "FederatedCredentialProviders": [
    {
      "InstanceId": "idaas_dd4n3rnknybjjxuu5gq6ovqxXXX",
      "CreateTime": 1729061324000,
      "UpdateTime": 1729061324000,
      "Status": "enabled",
      "Description": "test",
      "FederatedCredentialProviderType": "pkcs7",
      "NetworkAccessEndpointId": "inae_public",
      "FederatedCredentialProviderName": "pkcs7test",
      "FederatedCredentialProviderId": "fcp_asda123XXX",
      "Pkcs7ProviderConfig": {
        "SignatureEffectiveTime": 3600,
        "TrustAnchorSource": "alibaba_cloud",
        "CmsVerificationMode": "cert",
        "SigningTimeValueExpression": "pkcs7.payload.jsonData.audience.signingTime\n",
        "Certificates": [
          {
            "CertificateMetadata": {
              "NotBefore": 1729061324000,
              "NotAfter": 1729061324000
            },
            "Fingerprint": "2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx",
            "Content": "-----BEGIN CERTIFICATE-----\nMIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z\n-----END CERTIFICATE-----"
          }
        ],
        "TrustCondition": "IsNullOrEmpty(\"certNo\")\n"
      },
      "OidcProviderConfig": {
        "JwksUri": "https://example.com",
        "Issuer": "https://example.com",
        "Audiences": [
          "https://example.com"
        ],
        "JwksLastObtainedTime": 1729061324000,
        "StaticJwks": "{\n  \"keys\": [\n    {\n      \"kty\": \"RSA\",\n      \"e\": \"AQAB\",\n      \"use\": \"sig\",\n      \"kid\": \"KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv\",\n      \"n\": \"qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX\"\n    }\n  ]\n}",
        "JwksSource": "static",
        "TrustCondition": "IsNullOrEmpty(\"jwt.issuer\")\n",
        "DynamicJwks": "{\n  \"keys\": [\n    {\n      \"kty\": \"RSA\",\n      \"e\": \"AQAB\",\n      \"use\": \"sig\",\n      \"kid\": \"KEY2RzsjRrimRASiAhCjBo18YwDoxpYHnHtv\",\n      \"n\": \"qrsfFfSZngqKOxVE29ZIR4SXkwKq029B3HLDAZui_Pwaxwn8FssR9QdwsljZS06BTDp10vhPgqMB7s7TmHulL3I4WuSB-l4uXTXXXX\"\n    }\n  ]\n}"
      },
      "PrivateCaProviderConfig": {
        "TrustAnchorSource": "custom",
        "Certificates": [
          {
            "CertificateMetadata": {
              "NotBefore": 1729061324000,
              "NotAfter": 1729061324000
            },
            "Fingerprint": "2b18947a6a9fc7764fd8b5fb18a863b0c6daxxx",
            "Content": "-----BEGIN CERTIFICATE-----\nMIIE+zCCA0egAwIBAgIJAJZY0ZY0ZY0Z\n-----END CERTIFICATE-----"
          }
        ],
        "TrustCondition": "IsNullOrEmpty(\"certNo\")\n"
      }
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情