API问题定位指导-API基础知识:认证、鉴权和授权

时间:2023-11-01 16:13:46

认证、鉴权和授权

  • 认证:由APIG来做(通过Token或AK/SK),判断调用者的身份,是否是合法用户,是否能否访问华为云。
  • 鉴权:由云服务实现,判断调用者是否具有操作某项资源的权限。
  • 授权:在 IAM 中操作,对某个用户/角色授权,让这个角色具有某种权限。

华为云支持Token和AK/SK两种认证方式。

  • Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。
  • AK/SK长期有效。AK/SK加密调用请求。

推荐使用AK/SK认证,其安全性比Token认证要高。华为云SDK默认使用AK/SK,优先推荐使用SDK调用API,相对REST API,SDK使用更为便利。

support.huaweicloud.com/trouble-apitr/apitr_002.html