检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如不确定,可登录“我的凭证”页面查看,如果使用IAM账号获取Token: username:IAM用户名(子账号名称) domainname:账号名 返回"error_code": "APIGW.0101" 请检查获取Token使用的url是否正确。
如果在Token有效期内进行如下操作,当前Token将立即失效: 删除/停用IAM用户。 修改IAM用户密码、访问密钥。 IAM用户权限发生变化(如账号欠费无法访问云服务、申请公测通过、IAM用户权限被修改等)。
如果在Token有效期内进行如下操作,当前Token将立即失效: 删除/停用IAM用户。 修改IAM用户密码、访问密钥。 IAM用户权限发生变化(如账号欠费无法访问访问云服务、申请公测通过、IAM用户权限被修改等)。
获取返回结果“Headers”中的“X-Subject-Token”即为Token。 关于token有效期的详细说明请参见获取IAM用户Token(使用密码)。 图4 获取Token 父主题: API使用类
您的账户出现欠费,充值后,未重新获取Token,这种情况下也会导致返回提示信息。 若出现该提示,您需要重新从IAM服务获取Token,具体请参见获取用户Token。 父主题: 错误码类
关于Token有效期的详细说明请参见获取IAM用户Token(使用密码)。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。
权限管理 如果您需要对华为云上购买的FRS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。
建议您创建一个IAM账户,使用该账户获取Token。 步骤1:创建IAM账户 登录华为云控制台,在右上角用户名处选择“统一身份认证”。 图1 统一身份认证 单击“创建用户”,并设置IAM账户的用户名、密码,创建IAM用户。
该报错显示认证鉴权失败,Token或AK/SK填写错误导致该报错。 解决方法 调用接口时有两种认证方式。Token认证或AK/SK认证。请参考认证鉴权,获取正确的Token或AK/SK,在调用接口时,确保复制的Token或AK/SK正确。 父主题: 错误码类
对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。
获取返回结果“Headers”中的“X-Subject-Token”即为Token。 关于token有效期的详细说明请参见获取IAM用户Token(使用密码)。
选中“Headers”配置项,添加“KEY”为“X-Auth-Token”,“VALUE”为获取的Token值,详细的接口认证鉴权请参见认证鉴权。
例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。 resource-path 资源路径,即API访问路径。从具体API的URI模块获取。
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 用于获取操作API的权限。获取方法请参见认证鉴权。
检查Token是否填写正确或者已过期。 检查API调用方法是否正确。 参考视频指导 您可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。 父主题: 错误码类
请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 用于获取操作API的权限。获取方法请参见认证鉴权。
该报错表示Project ID跟Token不匹配。 解决方法 获取准确的Project ID。 在华为云首页右上角,单击“控制台”。 在右上角的用户名中选择“我的凭证”。 在“我的凭证”界面,API凭证页签中,查看账号名、账号账号、用户名、用户ID、项目名称、项目ID。
与其他云服务的关系 统一身份认证服务 人脸识别使用统一身份认证(Identity and Access Management,简称IAM)服务实现认证和鉴权功能。 对象存储服务 人脸识别支持从对象存储服务(Object Storage Service,简称OBS)读取人脸图片。
OBS授权时,如果提示委托已达上限,则需要您登录到统一身份认证服务,对委托进行删除或创建新的委托。 服务状态显示“已开通”时,即可调用服务的API。 图2 服务授权 父主题: 如何调用API
401 APIG.0301 IAM身份验证信息不正确: decrypt token fail:token解析失败。 token expires:token过期。 verify aksk signature fail:AK/SK认证失败。