
# 身份认证与访问控制
KooCLI通过华为云API Gateway对华为云OpenAPI进行调用，其身份认证与访问控制与华为云OpenAPI保持一致。
#### 身份认证
KooCLI的API调用分两种模式，一种是无身份认证的调用，当调用华为云OpenAPI中不需认证的API时用户不需要设置身份认证凭据即可调用；另一种是IAM认证后调用，当调用华为云OpenAPI中需要认证的API时用户需配置身份认证凭据后调用。
#### 访问控制
- 对用户资源的访问控制 用户通过KooCLI对自己的资源进行调试及操作时和用户通过SDK操作华为云资源的访问权限是一致的，用户对华为云上某资源的访问控制权限和用户在相关服务里的权限保持一致。
  

- 对配置文件及运行日志的访问控制 KooCLI是运行在用户本地的一款客户端工具， KooCLI使用的相关配置文件及运行日志都保存在用户本地，此类文件的访问控制权限需要用户自己管控。
  
 
