Partilhar via


Segredo do cliente/chave de API

Este SIT também está incluído no SIT todas as credenciais agrupadas.

Formatar

Um segredo do cliente ou token de atualização utilizado no protocolo OAuth 2.0.

ou

Uma combinação de 24 carateres que consiste em letras, dígitos e carateres especiais.

ou

Uma combinação de 32 carateres que consiste em letras e dígitos.

ou

Uma combinação de 40 carateres que consiste em letras e dígitos.

ou

Uma combinação de 44 carateres que consiste em letras, dígitos e carateres especiais.

ou

Uma combinação de 56 carateres que consiste em letras, dígitos e carateres especiais

ou

Uma combinação de 88 carateres que consiste em letras, dígitos e carateres especiais.

Padrão

Vários formatos de token de atualização ou segredo do cliente, por exemplo:

ClientSecret:********
AppSecret=********
ConsumerKey:=********
Refresh_Token:********

ou

Uma combinação de 22 carateres:

  • a-z (não sensível às maiúsculas e minúsculas)
  • dígitos, barras ou sinais de adição
  • termina com dois sinais de igual (=)

por exemplo:

abcdefgh0123456789/+AB==

ou

Uma combinação de 32 carateres:

  • a-f ou A-F (sensível às maiúsculas e minúsculas)
  • ou 0-9

por exemplo:

abcdef0123456789abcdef0123456789

ou

Uma combinação de 40 carateres:

  • a-f ou A-F (sensível às maiúsculas e minúsculas)

ou

  • 0-9

por exemplo:

abcdef0123456789abcdef0123456789abcdef01

ou

Uma combinação de 43 carateres:

  • a-z (não sensível às maiúsculas e minúsculas)
  • 0-9
  • barras (/)
  • ou sinais de adição (+)
  • termina com um sinal de igual (=)

por exemplo:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDE=

ou

Uma combinação de 54 carateres:

  • a-z (não sensível às maiúsculas e minúsculas)
  • 0-9
  • barras (/) ou sinais de adição (+)
  • termina com dois sinais de igual (==)

por exemplo:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDEFGHIJKLMNOP==

ou

Uma combinação de 86 carateres:

  • a-z (não sensível às maiúsculas e minúsculas)
  • 0-9
  • barras (/) ou sinais de adição (+)
  • termina com dois sinais de igual (=)

por exemplo:

abcdefghijklmnopqrstuvwxyz0123456789/+ABCDEabcdefghijklmnopqrstuvwxyz0123456789/+ABCDE==

Exemplo de credencial

client_secret=abcdefghijklmnopqrstuvwxyz0123456789/+ABCDE=

Soma de verificação

Não

Os SITs com somas de verificação utilizam um cálculo exclusivo para marcar se as informações forem válidas. Isto significa que quando o valor soma de verificação é Sim, o serviço pode fazer uma deteção positiva apenas com base nos dados confidenciais. Quando o valor soma de verificação é Nenhum elemento adicional (secundário) também tem de ser detetado para que o serviço faça uma deteção positiva.

Realce da Palavra-chave

Com suporte

Quando palavra-chave realce é suportado no resumo contextual de um tipo de informações confidenciais ou de um classificador treinável, na vista Resumo Contextual do explorador de atividades, as palavras-chave num documento que foram correspondidas a uma política são realçadas.

Definição

Este SIT foi concebido para corresponder às informações de segurança conhecidas apenas pela aplicação OAuth e pelo servidor de autorização para trocar por um token de acesso no runtime.

Utiliza vários recursos principais:

  • Padrões do contexto secreto do cliente.
  • Padrões da chave simétrica codificada com Base64 de 128 bits.
  • Padrões de chave simétrica com codificação Hexadecima de 128 bits.
  • Padrões de Chave Simétrica codificada com Hexadecima de 160 bits.
  • Padrões de chave simétrica codificada com Base64 de 256 bits.
  • Padrões da chave simétrica codificada em Base64 de 320 bits.
  • Padrões da chave simétrica codificada com Base64 de 512 bits.
  • Padrões de CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName, Id, AccountName.
  • Padrões de valores de simulação, redações e marcadores de posição.
  • Um dicionário de vocabulário.

Os padrões foram concebidos para corresponder as credenciais reais com confiança razoável. Os padrões não correspondem às credenciais formatadas como exemplos. Os valores de maquete, os valores redigidos e os marcadores de posição, como o tipo de credencial ou descrições de utilização, na posição em que um valor secreto real deve apresentar não será correspondido.

Palavras-chave

Keyword_ClientSecretContext:

  • segredo
  • token
  • autenticação
  • securestring
  • chave

Keyword_SymmetricKey128:

  • segredo
  • chave
  • password
  • pw

Keyword_SymmetricKey128Hex:

  • dapi
  • chave
  • segredo
  • token
  • password
  • pw

Keyword_SymmetricKey160Hex:

  • token

Keyword_SymmetricKey256:

  • SharedAccessKey
  • AccountKey

Keyword_SymmetricKey320:

  • code=
  • chave

Keyword_SymmetricKey512:

  • SharedAccessKey
  • AccountKey