推特 阿里云技术文档正文

认证方式_访问与控制_开发指南_智能云相册

admin 阿里云技术文档 2020-02-11 222 0
阿里云服务器优惠

认证方式

智能云相册服务会对每个访问请求进行认证和权限检查,确保访问者的合法性。智能云相册支持以下认证方式:

  • AK认证
  • STS认证

AK认证

AK是AccessKeyId和AccessKeySecrect的简称,类似于进入写字楼的钥匙,不会过期。AK可分成主账号AK和子账号AK。

  • 主账号AK具有操作您账号下所有资源的所有权限,一旦泄露后果非常严重,所以一般不推荐使用主账号AK来访问阿里云服务。
  • 子账号AK默认不具有任何权限,您可以根据情况为其授予需要的特定权限。

STS认证

STS是SecurityToken的简称,它和AK的区别是有时效性(最长为1个小时),同时也可以为其授予特定的权限。

下表汇总了几种认证方式的使用场景和对比

认证方式 是否具有时效性 权限 使用场景 配置复杂度 照片库标识传递方式
主账号AK 所有资源所有权限 (不推荐)在可信环境中使用,比如服务端访问智能云相册服务 低:只需在AccessKey管理控制台 中开启即可 通过请求中的参数LibraryId
子账号AK 指定资源指定权限 (推荐)在可信环境中使用,比如服务端访问智能云相册服务 中:需要在RAM控制台 创建子用户并对其授权。详细配置参考这里 通过请求中的参数LibraryId
STS凭证 是(最长为1小时) 指定资源指定权限 (推荐)在不可信环境中使用,比如移动端和Web客户端直接访问智能云相册的场景 高:详细配置请参考这里 通过STS凭证中的RoleSessionName
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

评论

-----