# 身份认证与访问控制
#### 身份认证
用户访问CodeArts IDE Online的方式有多种，包括CodeArts IDE Online用户界面、API，无论访问方式封装成何种形式，其本质都是通过CodeArts IDE Online提供的REST风格的API接口进行请求。
CodeArts IDE Online的接口需要经过认证请求后才可以访问成功。CodeArts IDE Online支持两种认证方式：
- Token认证：通过Token认证调用请求，访问编译构建服务用户界面默认使用Token认证。
- AK/SK认证：通过AK（Access Key ID）/SK（Secret Access Key）加密调用请求。推荐使用AK/SK认证，其安全性比Token认证要高。
- 关于认证鉴权的详细介绍及获取方式，请参见[认证鉴权](https://support.huaweicloud.com/api-codeartside/codeartside_03_0008.html)。
 
#### 访问控制
CodeArts IDE Online支持通过权限控制（IAM权限）进行访问控制。
表1CodeArts IDE Online访问控制 
| 访问控制方式                                          || 简要说明                                                                                                              |
|:---|---|:---|
| 权限控制 | IAM权限 | IAM权限是作用于云资源的，IAM权限定义了允许和拒绝的访问操作，以此实现云资源权限访问控制。默认情况下，管理员创建的IAM用户没有任何权限，需要将其加入用户组，并给用户组授予策略或角色，才能使得用户组中的用户获得对应的权限。 |
   
