AssumeRoleSaml会话有效期是多长时间?
创始人
2024-09-20 19:30:18
0

AssumeRoleSaml会话的有效期是由角色策略中的"DurationSeconds"参数决定的,默认为3600秒(1小时),最长可以设置为43200秒(12小时)。

以下是使用Python的示例代码,来创建一个AssumeRoleSaml会话并获取其有效期的方法:

import boto3

def get_assumed_role_session_duration(role_arn, principal_arn, saml_assertion):
    # 创建一个STS客户端实例
    sts_client = boto3.client('sts')

    # 调用AssumeRoleWithSAML方法,获取AssumeRoleSaml会话的临时凭证和有效期
    response = sts_client.assume_role_with_saml(
        RoleArn=role_arn,
        PrincipalArn=principal_arn,
        SAMLAssertion=saml_assertion,
        DurationSeconds=3600  # 可以根据需要设置会话的有效期
    )

    # 返回会话的有效期
    return response['Credentials']['Expiration']


# 示例用法
role_arn = 'arn:aws:iam::account-id:role/role-name'
principal_arn = 'arn:aws:iam::account-id:saml-provider/provider-name'
saml_assertion = 'SAML-assertion-data'
session_duration = get_assumed_role_session_duration(role_arn, principal_arn, saml_assertion)

print(f"AssumeRoleSaml会话的有效期为:{session_duration}")

在上面的示例中,我们使用boto3库创建了一个STS(AWS Security Token Service)客户端实例。然后,我们调用了assume_role_with_saml方法来获取AssumeRoleSaml会话的临时凭证和有效期。最后,我们打印出了会话的有效期。

请注意,这只是一个示例代码,你需要将其中的参数替换为你自己的实际值,如role_arnprincipal_arnsaml_assertion

相关内容

热门资讯

黑科技插件(德扑输赢)云扑克c... 黑科技插件(德扑输赢)云扑克cloudpoker果然有挂!太嚣张了原先真的是有挂(2025已更新)(...
黑科技好友(wpk挂)微扑克总... 黑科技好友(wpk挂)微扑克总是存在有挂!太无语了果然真的是有挂(2023已更新)(哔哩哔哩)1、让...
黑科技游戏(Wepoke内置)... 黑科技游戏(Wepoke内置)pokerrrr2俱乐部一向有挂!太嚣张了素来是有挂(2024已更新)...
黑科技智能ai(aapoker... 黑科技智能ai(aapoker苹果版)德州nzt起初存在有挂!太离谱了好像真的是有挂(2021已更新...
黑科技免费(德扑智能)EV扑克... 相信很多朋友都在电脑上玩过EV扑克吧,但是很多朋友都在抱怨用电脑玩起来不方便。为此小编给大家带来了E...
黑科技规律(fishpoker... 黑科技规律(fishpoker app)wpk线上德州俱乐部从来有挂!太坑了切实真的是有挂(2026...
黑科技新版(wpk德州ai机器... 黑科技新版(wpk德州ai机器人)德州之星往昔真的是有挂!太离谱了本然是真的有挂(2026已更新)(...
黑科技免费(wpk安卓)aap... 黑科技免费(wpk安卓)aapokEr本来真的是有挂!太实锤了其实真的是有挂(2021已更新)(哔哩...
黑科技线上(fishpoker... 黑科技线上(fishpoker大菠萝)aaPOKER一向存在有挂!太实锤了最初存在有挂(2024已更...
黑科技辅助挂挂(德州软件)云扑... 1、黑科技辅助挂挂(德州软件)云扑克德州从来是真的有挂!太无语了总是真的是有挂(2025已更新)(哔...