# 创建永久访问密钥 - CreateAccessKeyV5
#### 功能介绍
该接口可以用于给IAM用户创建永久访问密钥。
访问密钥（Access Key ID/Secret Access Key，简称AK/SK），是您通过开发工具（API、CLI、SDK）访问的身份凭证，不用于登录控制台。系统通过AK识别访问用户的身份，通过SK进行签名验证，通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/IAM/doc?api=CreateAccessKeyV5&version=v5)中调试该接口，支持自动认证鉴权。API Explorer可以自动生成SDK代码示例，并提供SDK代码示例调试功能。
#### 授权信息
账号根用户具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备如下身份策略权限，更多的权限说明请参见[权限和授权项](https://support.huaweicloud.com/api-iam5/iam_02_1124.html)。
| 授权项                                | 访问级别  | 资源类型（\*为必须） | 条件键                                                                                                                                                                                                                                                                                                                                                                                                 | 别名 | 依赖的授权项 |
|:---|:---|:---|:---|:---|:---|
| iam:credentials:createCredentialV5 | Write | user \*     | - g:ResourceTag/\<tag-key\>   - iam:ResourceIsRootUser    | -  | -      |
   
#### URI
POST /v5/users/{user_id}/access-keys
表1路径参数 
| 参数      | 是否必选 | 参数类型   | 描述                                                                                                                                                                                                                                                                                                                                                                                                             |
|:---|:---|:---|:---|
| user_id | 是    | String | **参数解释**： IAM用户ID，是IAM用户的全局唯一标识。获取方式请参见查询IAM用户列表或在IAM控制台的IAM用户详情页查看。 **约束限制**： 用户ID需要真实存在且有效。 **取值范围**： 长度为32个字符，只能由字母和数字组成。 **默认取值**： 不涉及。 |
   
#### 请求参数
无
#### 响应参数
**状态码：201**
表2响应Body参数 
| 参数         | 参数类型                                                         | 描述                                                                                                                                                 |
|:---|:---|:---|
| access_key | [access_key] object | **参数解释**： 创建的永久访问密钥。 **取值范围**： 不涉及。 |
   
 表3access_key 
| 参数                | 参数类型   | 描述                                                                                                                                                                                                                                  |
|:---|:---|:---|
| user_id           | String | **参数解释**： IAM用户ID，是IAM用户的全局唯一标识。获取方式请参见查询IAM用户列表或在IAM控制台的IAM用户详情页查看。 **取值范围**： 长度为32个字符，只能由字母和数字组成。                  |
| access_key_id     | String | **参数解释**： 永久访问密钥ID，即AK。 获取方式[参考链接](https://support.huaweicloud.com/usermanual-iam5/iam_01_1150.html)。 **取值范围**： 不涉及。 |
| created_at        | String | **参数解释**： 访问密钥创建时间。使用UTC时间格式，格式为yyyy-MM-ddTHH:mm:ss.SSSZ，例如2023-09-13T06:51:20.550Z。 **取值范围**： 不涉及。                  |
| secret_access_key | String | **参数解释**： 创建的SK。 获取方式[参考链接](https://support.huaweicloud.com/usermanual-iam5/iam_01_1150.html)。 **取值范围**： 不涉及。        |
| status            | String | **参数解释**： 访问密钥状态。 **取值范围**： "启用"（active）或"停用"（inactive）。                                                             |
   
**状态码：400**
表4响应Body参数 
| 参数         | 参数类型   | 描述                                                                                                                                                                                                                                   |
|:---|:---|:---|
| error_code | String | **参数解释**： 错误码，请参见[错误码](https://support.huaweicloud.com/api-iam5/ErrorCode.html)。 **取值范围**： 格式为PAP5.XXXX，例如 PAP5.0012。 |
| error_msg  | String | **参数解释**： 错误信息，请参见[错误信息](https://support.huaweicloud.com/api-iam5/ErrorCode.html)。 **取值范围**： 不涉及。                     |
| request_id | String | **参数解释**： API 请求的唯一标识，用于排查接口调用异常。 **取值范围**： 不涉及。                                                                      |
   
**状态码：403**
表5响应Body参数 
| 参数                            | 参数类型   | 描述                                                                                                                                                                                                                                                                     |
|:---|:---|:---|
| error_code                    | String | **参数解释**： 错误码，请参见[错误码](https://support.huaweicloud.com/api-iam5/ErrorCode.html)。 **取值范围**： 格式为PAP5.XXXX，例如PAP5.0012。                                    |
| error_msg                     | String | **参数解释**： 错误信息，请参见[错误信息](https://support.huaweicloud.com/api-iam5/ErrorCode.html)。 **取值范围**： 不涉及。                                                       |
| request_id                    | String | **参数解释**： API请求的唯一标识，用于排查接口调用异常。 **取值范围**： 不涉及。                                                                                                         |
| encoded_authorization_message | String | **参数解释**： 认证失败时返回的加密详细信息，用于定位认证问题。 可以通过STS5解密接口进行解密，请参见[接口链接](https://support.huaweicloud.com/api-iam5/DecodeAuthorizationMessage.html)。 **取值范围**： 不涉及。 |
   
**状态码：404**
表6响应Body参数 
| 参数         | 参数类型   | 描述                                                                                                                                                                                                                                   |
|:---|:---|:---|
| error_code | String | **参数解释**： 错误码，请参见[错误码](https://support.huaweicloud.com/api-iam5/ErrorCode.html)。 **取值范围**： 格式为PAP5.XXXX，例如 PAP5.0012。 |
| error_msg  | String | **参数解释**： 错误信息，请参见[错误信息](https://support.huaweicloud.com/api-iam5/ErrorCode.html)。 **取值范围**： 不涉及。                     |
| request_id | String | **参数解释**： API 请求的唯一标识，用于排查接口调用异常。 **取值范围**： 不涉及。                                                                      |
   
#### 请求示例
给IAM用户创建永久访问密钥。
```
POST https://{endpoint}/v5/users/{user_id}/access-keys
```
#### 响应示例
**状态码：201**
```
{
  "access_key" : {
    "user_id" : "0123456789abcdef0123456789abcdef",
    "access_key_id" : "access",
    "created_at" : "2023-09-13T06:51:20.550Z",
    "secret_access_key" : "secret",
    "status" : "active"
  }
}
```
#### 状态码
| 状态码 | 描述        |
|:---|:---|
| 201 | 请求成功。     |
| 400 | 请求体异常。    |
| 403 | 没有操作权限。   |
| 404 | 未找到相应的资源。 |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-iam5/ErrorCode.html)。
