
# 配置API认证的凭据访问控制
凭据访问控制可控制访问API的凭据IP地址，保护后端服务。您可以为凭据设置访问控制策略，允许/禁止某个IP地址的凭据访问API。
#### 配置凭据的访问控制策略
1. 进入[API网关控制台](https://console.huaweicloud.com/apig2/#/overview)页面。
2. 根据实际业务在左侧导航栏上方选择实例。

3. 在左侧导航栏选择"API管理 \> 凭据管理"。
4. 单击凭据名称，进入凭据详情页面。
5. 在"访问控制策略"区域，单击"绑定"。
6. 根据下表参数说明，在弹窗中配置策略信息。 
   表1绑定访问控制策略 
   | 参数   | 说明                                                                                                                                                                                                                                                             |
   |:---|:---|
   | 动作   | 选择访问控制的动作。 - 允许：表示仅允许指定IP地址的客户端调用API。  - 禁止：表示禁止指定IP地址的客户端调用API。   |
   | IP地址 | 单击"增加IP地址"，添加允许或禁止调用API的客户端IP地址或IP地址段。                                                                                                                                                                                                                         |
      
   
   
7. 策略配置完成后，单击"确定"。 
   在"访问控制策略"区域显示已创建的访问控制策略，表示访问控制策略创建成功。
   
   
 
#### 相关文档
如果您希望通过API创建凭据访问控制策略，请参考[设置APP的访问控制](https://support.huaweicloud.com/api-apig/UpdateAppAcl.html)。
