
# 身份认证与访问控制
- 身份认证：KooMap提供的身份认证可以分为控制台和云服务两个层面。
  - 控制台层面：您可以使用华为云用户名与密码登录，实现用户的认证与鉴权，未授权的不能访问。
  
  - 云服务层面：您可通过开放的API网关，实现AR地图运行服务的访问和集成，具体操作和描述请参考KooMap的[《API参考》](https://support.huaweicloud.com/api-koomap/koomap_06_0002.html)。KooMap提供如下两种认证方式进行认证鉴权。
    - Token认证：指通过Token认证通用请求。关于Token的详细介绍及获取方式，请参见[获取IAM用户Token（使用密码）](https://support.huaweicloud.com/api-iam/iam_30_0001.html)。
    
    - AK/SK认证：指通过AK（Access Key ID）/SK（Secret Access Key）加密调用请求。推荐使用AK/SK认证，其安全性比Token认证要高。关于访问密钥的详细介绍及获取方式，请参见[访问密钥](https://support.huaweicloud.com/usermanual-ca/ca_01_0003.html)。
     
   
- 访问控制：KooMap支持通过权限管理（IAM权限）实现访问控制，请参见[权限管理](https://support.huaweicloud.com/productdesc-koomap/koomap_01_0007.html)。
 
