
# 配置APIG的API认证凭据
使用APP认证的API，需要在API网关中创建一个凭据，以生成凭据ID和密钥对（Key、Secret）。将创建的凭据绑定API后，才可以使用APP认证调用API。客户端（API调用者）在调用API过程中，把密钥对配置在SDK中，API网关服务根据密钥对进行身份核对，完成鉴权。
![](https://support.huaweicloud.com/usermanual-apig/public_sys-resources/note_3.0-zh-cn.png)
使用无认证、华为IAM认证的API、自定义认证，无需创建凭据。
#### 前提条件
已创建APP认证类型的API，如未创建，请[创建API](https://support.huaweicloud.com/usermanual-apig/apig_03_0128.html)。
#### 约束与限制
- 每个实例最多创建50个凭据，每个凭据最多绑定1000个API。
- 一个凭据可以绑定多个APP认证的API，一个APP认证的API可以绑定多个凭据。
 
#### 创建凭据
1. 进入[API网关控制台](https://console.huaweicloud.com/apig2/#/overview)页面。
2. 根据实际业务在左侧导航栏上方选择实例。

3. 在左侧导航栏选择"API管理 \> 凭据管理"。
4. 单击"创建凭据"，根据下表参数说明，填写凭据信息。 
   表1凭据信息 
   | 参数        | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   |:---|:---|
   | 凭据名称      | 凭据的名称。支持英文、中文、数字、下划线，且只能以英文或中文开头，长度为3\~64个字符。                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 描述        | 对凭据的介绍。长度为1\~255个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
   | 自定义配置     | 支持AppKey（Key）和AppSecret（Secret）自定义配置，以及关联账号ID和项目ID。**AppKey（Key）和AppSecret（Secret）如果没有特殊需求，不建议使用"自定义配置"，系统会默认生成全局标识，可在凭据详情中查看。**                                                                                                                                                                                                                                                                                                                                           |
   | AppKey    | 凭据的Key。用于身份标识，需要保证全局唯一。支持英文、数字、下划线、中划线，且只能以英文或数字开头，长度为8\~200个字符。                                                                                                                                                                                                                                                                                                                                                                                                           |
   | AppSecret | 凭据的Secret。用于身份验证。支持英文，数字，下划线，中划线，包括!@#%特殊字符，且只能以英文或数字开头，长度为8\~128个字符。 凭据的Secret可以重置，重置请参考[重置Secret]操作。                                                                                                                                                                                                                                                                                              |
   | 凭据关联的账号ID | 通过AIAPIKey认证调用AI API时，需要关联账号ID（客户端）。长度为32\~36个字符。 - AIAPIKey认证详情请参考[配置APIG的AIAPIKey认证](https://support.huaweicloud.com/usermanual-apig/apig_03_0139.html)章节。  - 凭据关联的账号ID受限使用，如需使用，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请。    |
   | 凭据关联的项目ID | 通过AIAPIKey认证调用AI API时，需要关联项目ID（客户端）。长度为32\~36个字符。 - AIAPIKey认证详情请参考[配置APIG的AIAPIKey认证](https://support.huaweicloud.com/usermanual-apig/apig_03_0139.html)章节。  - 凭据关联的项目ID受限使用，如需使用，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请。   |
      
   
   
5. 单击"确定"，创建凭据。 
   - 在凭据列表中显示已创建的凭据，表示凭据创建成功。
   
   - 单击凭据名称，进入详情页面，查看Key和Secret。
   
   
   
   
6. 凭据创建完成后，需要[绑定API/授权API]，将凭据和API关联起来，用户才能通过APP认证调用关联的API。
 
 #### 绑定API/授权API
绑定API或授权API就是将API与凭据关联起来，APIG可以根据凭据的密钥对进行身份鉴权，调用关联的API。
**绑定API**
1. 在"凭据管理"页面，单击凭据名称，进入详情页面。
2. 在"关联API"区域，单击"绑定API"。
3. 选择授权环境、API分组和API。
4. 单击"确定"。 
   如需解绑API，在API所在行单击"解绑"即可。
   
   
**授权API**
5. 在左侧导航栏选择"API管理 \> API分组"。
6. 单击分组名称，进入"分组信息"页面。
7. 在"API运行"页面，选择待授权的API，单击"更多 \> 授权"。
8. 单击"添加授权"。
9. 选择API授权环境，查询并勾选凭据后，单击"确定"。在"授权历史"弹窗中展示已授权的凭据。 
   如果已授权的凭据需要解除授权，在凭据列表中凭据所在行单击"解除授权"。
   
   
 
 #### 重置Secret
凭据的Key唯一且不可重置，凭据的Secret支持重置，将Secret的值重新改变。重置完成后，原先的Secret将失效，绑定此凭据的API将无法调用，需更新SDK中的密钥对，并重新调用API。
1. 在左侧导航栏选择"API管理 \> 凭据管理"。

2. 单击凭据名称，进入凭据详情页面。
3. 单击"重置Secret"。
4. 在弹窗中单击"确定"。
 
#### 相关文档
- 完成API认证凭据创建后，您可以根据业务需求选择APP认证类型进行API调用。具体操作，请参考[调用APIG开放的API](https://support.huaweicloud.com/usermanual-apig/apig_03_0046.html)章节。
- 如果您选择APP认证类型中的简易认证类型，还需创建AppCode。具体操作，请参考[配置APIG的API简易认证AppCode](https://support.huaweicloud.com/usermanual-apig/apig_03_0058.html)章节。
- 如果您选择APP认证类型中的AIAPIKey认证类型，还需创建AIAPIKey。具体操作，请参考[配置APIG的AIAPIKey认证](https://support.huaweicloud.com/usermanual-apig/apig_03_0139.html)章节。
- 如果您希望通过API创建凭据，请参考[创建APP](https://support.huaweicloud.com/api-apig/CreateAnAppV2.html)。
 
