API网关 APIG-认证鉴权:AK/SK认证

时间:2024-07-19 18:46:45

AK/SK认证

AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。

通过AK/SK获取的Token有效期最短为15分钟。

AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。

  • AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。
  • SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南
  • 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
  • 客户端必须注意本地时间与时钟服务器的同步,避免请求消息头X-Sdk-Date的值出现较大误差。

    API网关除了校验时间格式外,还会校验该时间值与网关收到请求的时间差,如果时间差大于15分钟,API网关将拒绝请求。

support.huaweicloud.com/api-apig/apig-api-190529268.html