Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2022-11-07 GMT+08:00

Autenticación

Las solicitudes para llamar a una API se pueden autenticar mediante cualquiera de los siguientes métodos:

  • Autenticación basada en tokens: las solicitudes se autentican mediante un token.
  • Autenticación basada en AK/SK: Las solicitudes se autentican cifrando el cuerpo de la solicitud usando un par AK/SK. Se recomienda la autenticación mediante AK/SK porque es más segura que la autenticación mediante tokens.

Autenticación de tokens

El período de validez de un token es de 24 horas. Si se necesita usar un token, el sistema almacena en caché el token para evitar llamadas frecuentes.

Un token especifica los permisos temporales en un sistema informático. Durante la autenticación de API mediante un token, el token se agrega a las solicitudes para obtener permisos para llamar a la API.

Si utiliza un token para la autenticación, debe obtener el token del usuario y agregar X-Auth-Token al encabezado del mensaje de solicitud de la API de servicio al realizar una llamada a la API.

Al llamar a una API para obtener un token de usuario, debe establecer auth.scope en el cuerpo de la solicitud para project.

{
    "auth": {
        "identity": {
            "methods": [
                "password"
            ],
            "password": {
                "user": {
                    "name": "username",
                    "password": "password",
                    "domain": {
                        "name": "domainname"
                    }
                }
            }
        },
        "scope": {
            "project": {
               "name": "xxxxxxxx"
             }
        }
    }
}

Después de obtener un token, se debe agregar el campo de encabezado X-Auth-Token a las solicitudes para especificar el token al llamar a otras API. Por ejemplo, si el token es ABCDEFJ...., agregue X-Auth-Token: ABCDEFJ.... en una solicitud de la siguiente manera:

POST https://iam.cn-north-1.myhuaweicloud.com/v3/auth/projects
Content-Type: application/json 
X-Auth-Token: ABCDEFJ....

Autenticación basada en AK/SK

La autenticación basada en AK/SK admite solicitudes de API con un cuerpo de no más de 12 MB. Para las solicitudes de API con un cuerpo más grande, se recomienda la autenticación basada en tokens.

En la autenticación basada en AK/SK, AK/SK se utiliza para firmar solicitudes y la firma se añade a continuación a las solicitudes de autenticación.

  • AK: ID de clave de acceso, que es un identificador único asociado con una clave de acceso secreta y se usa junto con una clave de acceso secreta para firmar solicitudes criptográficamente.
  • SK: clave de acceso secreta usada junto con un AK para firmar solicitudes criptográficamente. Identifica un remitente de la solicitud y evita que la solicitud sea modificada.

En la autenticación basada en AK/SK, puede usar un AK/SK para firmar solicitudes basadas en el algoritmo de firma o usar el SDK de firma para firmar solicitudes. Para obtener más información sobre cómo firmar solicitudes y usar el SDK de firma, consulta Guía de firma de solicitudes de API.

El SDK de firma solo se utiliza para firmar solicitudes y es diferente de los SDK proporcionados por los servicios.