文档首页 > > 产品介绍> 基本概念> 访问密钥(AK/SK)

访问密钥(AK/SK)

分享
更新时间:2020/10/16 GMT+08:00

OBS支持通过AK/SK认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。当您使用OBS提供的API进行二次开发并通过AK/SK认证方式完成认证鉴权时,需要按照OBS定义的签名算法来计算签名并添加到请求中。

OBS支持使用永久AK/SK鉴权,也支持通过临时AK/SK和securitytoken进行认证鉴权。

永久AK/SK

用户可以在“我的凭证”页面创建永久AK/SK。

  • Access Key Id(AK):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。
  • Secret Access Key(SK):与访问密钥ID结合使用的私有访问密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。

临时AK/SK

临时AK/SK和securitytoken是系统颁发给用户的临时访问令牌,有效期范围为15分钟至24小时,过期后需要重新获取。临时AK/SK和securitytoken遵循权限最小化原则,可应用于临时访问OBS。如果未使用securitytoken,会返回403错误。

  • 临时Access Key Id:临时访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。
  • 临时Secret Access Key:与临时访问密钥ID结合使用的临时私有访问密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。
  • securitytoken:与临时访问密钥ID和临时私有访问密钥结合使用,可以访问指定账号下所有资源。

当使用如下工具访问OBS资源时,需配置AK/SK用于生成鉴权信息进行安全认证。

表1 OBS资源管理工具

工具

AK/SK配置方式

obsftp

在配置登录账号时配置AK和SK,不同操作系统的配置方式:

Windows操作系统 Linux/Unix操作系统

obsutil

在初始化配置时配置AK和SK,详情请参见初始化配置

obsfs

在初始化配置时配置AK和SK,详情请参见初始化配置

SDK

在初始化阶段设置AK和SK。详情请见SDK参考

API

在计算签名时添加AK和SK到请求中。详情请参见用户签名验证

相关参考

获取永久AK/SK的方法,请参见获取访问密钥

获取临时AK/SK和securitytoken的方法,请参见获取临时AK/SK和securitytoken

分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!非常感谢您的反馈,我们会继续努力做到更好!
反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问