# 身份认证与访问控制
- 身份认证 用户访问DBSS的方式有多种，包括DBSS控制台、API、SDK，无论访问方式封装成何种形式，其本质都是通过DBSS提供的REST风格的API接口进行请求。
  DBSS的接口需要经过认证请求后才可以访问成功。DBSS支持如下认证方式：
  - Token认证：通过Token认证调用请求，访问DBSS控制台默认使用Token认证机制。
  
  - AK/SK认证：通过AK（Access Key ID）/SK（Secret Access Key）加密调用请求。推荐使用AK/SK认证，其安全性比Token认证要高。 关于认证鉴权的详细介绍及获取方式，请参见[认证鉴权](https://support.huaweicloud.com/api-dbss/dbss_api_01_0009.html)。
    
   
- 访问控制
  DBSS支持通过权限控制（IAM权限）进行访问控制。
  表1DBSS访问控制 
  | 访问控制方式                                  || 简要说明                                                                                                  | 详细介绍                                                                                                                                                                                                                                                                                               |
  |:---|---|:---|:---|
  | 权限控制 | IAM权限 | IAM权限是作用于云资源的，IAM权限定义了允许和拒绝的访问操作，以此实现云资源权限访问控制。管理员创建IAM用户后，需要将其加入用户组，并给用户组授予策略或角色，才能使得用户组中的用户获得对应的权限。 | [IAM权限介绍](https://support.huaweicloud.com/perms-cfg-obs/obs_40_0003.html) [DBSS权限管理](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0241.html) [DBSS权限管理（细粒度）](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0242.html) |
     
  
 
