
# 配置微服务安全认证的账号名和密码
微服务引擎专享版开启编程接口安全认证后，需要对连接到该引擎的微服务组件开启编程接口安全认证。开启编程接口安全认证是通过配置安全认证账号名和密码的方式触发。目前支持通过配置文件配置方式和环境变量注入的方式。
由于账号和密码涉及安全问题，建议加密后使用。
![](https://support.huaweicloud.com/devg-servicestage/public_sys-resources/note_3.0-zh-cn.png)
若微服务引擎专享版未开启编程接口安全认证，但微服务组件配置了安全认证账号名和密码，引擎会对微服务组件配置的账号进行校验。
#### Spring Cloud微服务组件配置安全认证账号名和密码
- 配置文件配置方式
  为微服务的"bootstrap.yml"文件增加以下配置，若已配置请忽略。
  ```
  spring:
    cloud:
      servicecomb:
        credentials:
          account:
            name: test   #结合用户实际值配置
            password: ******  #结合用户实际值配置
            cipher: default
  ```
  ![](https://support.huaweicloud.com/devg-servicestage/public_sys-resources/note_3.0-zh-cn.png)
  用户密码password默认为明文存储，无法保证安全。建议您对密码进行加密存储，请参考[自定义实现password的加密存储算法](https://support.huaweicloud.com/devg-servicestage/cse_04_0009.html#cse_04_0009__zh-cn_topic_0000001149871522_li114661895018)。
  
- 环境变量注入方式 为微服务添加如[表1]所示环境变量。
  添加环境变量，请参考[管理应用级环境变量](https://support.huaweicloud.com/usermanual-servicestage/servicestage_03_0025.html)。
   表1环境变量 
  | 环境变量                                                  | 说明                                                                                                                                                                                                                                                                                                                                                         |
  |:---|:---|
  | spring_cloud_servicecomb_credentials_account_name     | 结合用户实际值配置。                                                                                                                                                                                                                                                                                                                                                 |
  | spring_cloud_servicecomb_credentials_account_password | 结合用户实际值配置。 说明： 用户密码password默认为明文存储，无法保证安全。建议您对密码进行加密存储，请参考[自定义实现password的加密存储算法](https://support.huaweicloud.com/devg-servicestage/cse_04_0009.html#cse_04_0009__zh-cn_topic_0000001149871522_li114661895018)。 |
     
  
 
#### Java Chassis微服务组件配置安全认证账号名和密码
- 配置文件配置方式 为微服务的"microservice.yml"文件增加以下配置，若已配置请忽略。
  ```
  servicecomb:
    credentials:
      rbac.enabled: true  #结合用户实际值配置
      cipher: default
      account: 
        name: test #结合用户实际配置
        password: ****** #结合用户实际配置
        cipher: default
  ```
  ![](https://support.huaweicloud.com/devg-servicestage/public_sys-resources/note_3.0-zh-cn.png)
  用户密码password默认为明文存储，无法保证安全。建议您对密码进行加密存储，请参考[配置安全认证参数](https://support.huaweicloud.com/devg-servicestage/cse_04_0010.html#cse_04_0010__zh-cn_topic_0000001149711706_li88915428369)。
  
- 环境变量注入方式 为微服务添加如[表2]所示环境变量。
  添加环境变量，请参考[管理应用级环境变量](https://support.huaweicloud.com/usermanual-servicestage/servicestage_03_0025.html)。
   表2环境变量 
  | 环境变量                                     | 说明                                                                                                                                                                                                                                                                                                                                             |
  |:---|:---|
  | servicecomb_credentials_rbac_enabled     | - true：开启安全认证。  - false：不开启安全认证。   |
  | servicecomb_credentials_account_name     | 结合用户实际值配置。                                                                                                                                                                                                                                                                                                                                     |
  | servicecomb_credentials_account_password | 结合用户实际值配置。 说明： 用户密码password默认为明文存储，无法保证安全。建议您对密码进行加密存储，请参考[配置安全认证参数](https://support.huaweicloud.com/devg-servicestage/cse_04_0010.html#cse_04_0010__zh-cn_topic_0000001149711706_li88915428369)。                                                   |
     
  
 
