全部产品
Search
文档中心

应用身份服务:应用 API 开放

更新时间:Jun 16, 2023

IDaaS 为应用开发者开放应用 Developer API 供调用。

目前可借此实现账户/组织同步到 IDaaS,实现新员工入职、离职、转岗等生命周期管理。

IDaaS 管理员拥有应用管理的最高权限,可以指定应用的 API 开放与否、开放范围。

开放 API

可在【API 开放】标签中为指定应用开启/关闭接口调用。

image.png

启用后,将在【通用配置】标签中获取到的 client_idclient_secret 提供给应用开发者,在正确设定权限后,即可调用接口。

接口权限

管理员可为指定应用分配其调用的接口权限。

说明

注意:与阿里云 OpenAPI 不同,IDaaS 开放的 Developer API 依赖于 IDaaS 中应用的密钥,并在 IDaaS 应用管理中分配接口调用权限。Developer API 权限不依赖于 RAM。

在【API 开放】标签中,可以勾选场景,场景对应的接口将开放可调用。

image.png

数据权限

与此同时,【账户同步】菜单中设定的【同步范围】亦将生效,限定可操作的数据范围。

image.png

应用调用 API 进行创建/查询等操作,仅可在指定的【同步范围】内进行操作。

【同步范围】需要前往【账户同步】标签中进行管理。

开发对接

对接文档请参考:应用开发 API 说明

IDaaS 提供多种语言的 SDK,您可以在 阿里云 OpenAPI 开发者门户 下载/查看调用样例,并直接尝试调用接口查看效果。