
# 使用场景
以最基础的数据库用户名及密码管理为示例，为您介绍凭据管理服务基本的使用场景。
使用场景：管理员角色负责存入、更新凭据值的操作，使用者通过第三方应用服务获取所需的凭据值，具体使用流程如[图1]所示。
图1凭据登录流程   
![](https://support.huaweicloud.com/productdesc-dew/zh-cn_image_0000002294275381.png "点击放大")
流程说明如下：
1. 您首先需要在凭据管理服务中使用[控制台](https://support.huaweicloud.com/usermanual-dew/dew_01_9993.html)或者API创建一个凭据，用来存储数据库的相关信息（例如：数据库地址、端口、密码）。
2. 当您使用应用程序访问数据库时，凭据管理服务会去查询管理员通过[步骤 1]所创建的凭据内存储的内容。
3. 凭据管理服务检索并解密凭据密文，将凭据中保存的信息通过凭据管理API安全地返回到应用程序中。
4. 应用程序获取到解密后的凭据明文信息，使用这些安全的信息访问数据库。
对第三方应用程序而言，通过调用CSMS的API来获取访问数据库的用户名和口令，可以有效避免在程序中硬编码凭据所带来的信息泄露风险。硬编码凭据与使用CSMS的应用程序之间的差异如[图2 差异]所示。
图2差异   
![](https://support.huaweicloud.com/productdesc-dew/zh-cn_image_0000002607571951.png "点击放大")
