
# 身份认证与访问控制
**身份认证**
用户访问CodeArts Modeling的方式有多种，包括CodeArts Modeling用户界面、API，无论访问方式封装成何种形式，其本质都是通过CodeArts Modeling提供的REST风格的API接口进行请求。
CodeArts Modeling的接口需要经过认证请求后才可以访问成功。CodeArts Modeling支持两种认证方式：
- Token认证：通过Token认证调用请求，常用的鉴权方式。请参见Token鉴权。
- AK/SK认证：通过AK（Access Key ID）/SK（Secret Access Key）加密调用请求。推荐使用AK/SK认证，其安全性比Token认证要高。请参见[AK/SK鉴权](https://support.huaweicloud.com/devg-apisign/api-sign-provide.html)。
**访问控制**
CodeArts Modeling支持通过权限控制（IAM权限）进行访问控制，如下表所示：
| 访问控制方式      || 简要说明                                                                                                              | 详细介绍                                                                        |
|:---|---|:---|:---|
| 权限控制 | IAM权限 | IAM权限是作用于云资源的，IAM权限定义了允许和拒绝的访问操作，以此实现云资源权限访问控制。默认情况下，管理员创建的IAM用户没有任何权限，需要将其加入用户组，并给用户组授予策略或角色，才能使得用户组中的用户获得对应的权限。 | [IAM产品介绍](https://support.huaweicloud.com/productdesc-iam/iam_01_0026.html) |
   
