更新时间:2026-09-10 GMT+08:00

CLI命令参考(STS)

临时安全凭证

API名称

命令

描述

操作

通过委托或者信任委托获取临时安全凭证

hcloud STS AssumeAgency/v1

通过委托或者信任委托获取临时安全凭证,临时安全凭证可用于对云资源发起访问。

去调试

通过使用SAML协议SSO的信任委托获取临时安全凭证

hcloud STS AssumeAgencyWithSAML/v1

为通过 SAML 身份验证响应(SAML Authentication Response)验证的用户返回一组临时安全凭证。此操作提供了一种机制,可以让外部的 SAML 身份提供商使用信任委托的临时安全凭证华为云访问,而无需使用 IAM 用户的凭证。

去调试

通过使用OIDC协议SSO的信任委托获取临时安全凭证

hcloud STS AssumeAgencyWithOIDC/v1

为通过 OIDC 身份提供商令牌验证的用户返回一组临时安全凭证。此操作提供了一种机制,可以让外部的任何兼容 OIDC 身份提供商使用信任委托的临时安全凭证华为云访问,而无需使用 IAM 用户的凭证。

去调试

调用者信息查询

API名称

命令

描述

操作

获取调用者身份信息

hcloud STS GetCallerIdentity/v1

获取调用者(用户,委托等)身份信息。

去调试

鉴权结果查询

API名称

命令

描述

操作

解密鉴权失败的原因

hcloud STS DecodeAuthorizationMessage/v1

解密鉴权失败的原因。

去调试