
# 身份认证与访问控制
#### 身份认证
用户访问代码检查服务的方式有多种，包括代码检查用户界面、API、SDK，无论访问方式封装成何种形式，其本质都是通过代码检查提供的REST风格的API接口进行请求。
代码检查的接口需要经过认证请求后才可以访问成功。代码检查支持两种认证方式：
- Token认证：通过Token认证调用请求，访问代码检查用户界面默认使用Token认证机制。
- AK/SK认证：通过AK（Access Key ID）/SK（Secret Access Key）加密调用请求。推荐使用AK/SK认证，其安全性比Token认证要高。 关于认证鉴权的详细介绍及获取方式，请参见[认证鉴权](https://support.huaweicloud.com/api-codecheck/codecheck_03_0008.html)。
  
 
#### 访问控制
代码检查对用户操作进行访问控制的方式如下：
- 角色权限控制：对代码检查任务、规则集的增删改查，规则查看，问题单的创建和导入导出等都均需获得对应的角色及权限。
- 细粒度权限控制：查询租户项目、设置项目创建者、管理租户项目成员列表等操作需要获得IAM细粒度授权。
 
