
# 通过应用授权APP认证方式API
应用定义了一个API调用者的身份。对于使用APP认证方式的API，必须在创建APP类型应用并将API授权给应用后，才能获得认证信息以用于API调用。
一个APP认证方式的API可以授权给多个APP类型的应用，多个APP认证方式的API也可以授权给同一个APP类型的应用。API授权后，在调用时就可以使用任意授权应用的密钥对（AppKey和AppSecret）进行安全认证，对调用者本身的用户身份无要求。
#### 约束与限制
- 使用APP认证方式的API必须先通过应用授权才能调用。
- APP认证方式的API只能授权给APP类型的应用。
- 如果对无认证方式的API进行应用授权，则系统会忽略此操作。
- 仅数据服务专享版支持重置APP类型应用的AppSecret，以及在应用管理处绑定API。
- 仅DAYU Administrator、Tenant Administrator或者工作空间管理员支持重置APP类型应用的AppSecret。
- APPSecret限制一分钟内重置一次，重置记录可在事件管理内查看。
- 重置APPSecret会导致已授权的API调用失败，请谨慎操作。
 
#### 创建APP类型的应用
在为APP认证方式的API授权前，需要已具备APP类型的应用。您可以参考如下方法，创建APP类型的应用。
1. [登录DataArts Studio管理控制台](https://console.huaweicloud.com/dayu/)。
   详情请参考[访问DataArts Studio实例控制台](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0001.html)。
   
2. 在DataArts Studio控制台首页，选择对应工作空间的"数据服务"模块，进入数据服务页面。

3. 在左侧导航栏选择服务版本（例如：专享版），进入总览页。
4. 单击"调用API \> 应用管理"，进入应用管理页面。单击"新建"，弹出"新建应用"对话框。填写如[表1]所示信息。
    表1应用信息 
   | 信息项  | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   |:---|:---|
   | 应用名称 | 应用名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 应用类型 | 选择APP应用类型，APP认证方式的API只能授权给APP类型的应用。 - IAM：IAM类型应用为IAM认证方式的API进行授权。IAM类型应用为实例级别配置，应用名称固定为华为账号，每个DataArts Studio实例下仅能创建一个，各工作空间之间均可见。  - APP：APP类型应用为APP认证方式的API进行授权。您可以将不同的APP认证方式API授权给不同的应用，提升数据安全性。   |
   | 描述   | 对应用的介绍。                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
      
   
5. 单击"确定"，创建应用。 创建应用成功后，在"应用管理"页面的列表中展示新创建的应用和应用ID。
   
6. 单击"应用名称"，进入应用详情页面可查看AppKey和AppSecret，并可以重置AppSecret。
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
   重置APPSecret会导致已授权的API调用失败，请谨慎操作。
   图1应用详情   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002394772585.png "点击放大")
   
   
 
#### （授权方法一）APP类型的应用绑定APP认证方式的API
使用APP认证方式的API，必须将API授权给应用后，才能进行API调用。授权可以分为API开发者主动授权和API调用者申请授权，本章节为您介绍API开发者主动授权场景下，如何通过应用绑定API实现对API的授权。
1. [登录DataArts Studio管理控制台](https://console.huaweicloud.com/dayu/)。
   详情请参考[访问DataArts Studio实例控制台](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0001.html)。
   
2. 在DataArts Studio控制台首页，选择对应工作空间的"数据服务"模块，进入数据服务页面。

3. 在左侧导航栏选择服务版本（例如：专享版），进入总览页。
4. 单击"调用API \> 应用管理"，进入应用管理页面。
5. 单击APP类型应用名称，进入应用完整信息界面。在"已绑定API"页签中，单击"绑定API"。
   图2绑定API入口   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002299139014.png "点击放大")
   
   
6. 在绑定API页面，设置授权的截止时间、选择集群，勾选API名称，然后单击"确定"，完成API的授权。
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
   如果生成API时设置入参位置为Static，则还需设置静态参数值。如果未配置Static参数值，则SDK调用时会使用API入参默认值，API工具调用时会导致缺少Static参数值的报错。
   图3绑定API   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002298986294.png "点击放大")
   
   
7. 等待审核中心通过审核后，API授权成功。
8. 授权成功后，可以在应用管理详情页面查看已绑定的API。
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
   - 如果已绑定API列表中包含无需绑定的API，在此API所在行的操作列，单击"解绑"，将无需绑定的API删除，待审核通过后，解绑API成功。
   
   - 如果需要调试已绑定的API，单击"测试"，进入调试页面。
   
   - 如果需要对已绑定的API延长授权时间，单击"续约"，待审核中心审核通过后，续约成功。
     
 
#### （授权方法二）将APP认证方式的API授权给APP类型的应用
使用APP认证方式的API，必须将API授权给应用后，才能进行API调用。授权可以分为API开发者主动授权和API调用者申请授权，本章节为您介绍API开发者主动授权场景下，如何将API直接授权给应用。
1. [登录DataArts Studio管理控制台](https://console.huaweicloud.com/dayu/)。
   详情请参考[访问DataArts Studio实例控制台](https://support.huaweicloud.com/usermanual-dataartsstudio/dataartsstudio_01_0001.html)。
   
2. 在DataArts Studio控制台首页，选择对应工作空间的"数据服务"模块，进入数据服务页面。

3. 在左侧导航栏选择服务版本（例如：专享版），进入总览页。
4. 单击"开发API \> API管理"，进入API管理页面。
5. 在待绑定应用的APP认证方式API所在行，单击"更多 \> 查看授权"，进入API完整信息界面。在"授权信息"页签中，单击"授权"。
6. 在添加授权页面，设置授权的截止时间、选择集群（仅专享版涉及），勾选应用名称，然后单击"确认授权"，完成API的授权。
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
   如果生成API时设置入参位置为Static，则还需设置静态参数值。如果未配置Static参数值，则SDK调用时会使用API入参默认值，API工具调用时会导致缺少Static参数值的报错。
   图4添加授权   
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000001967571682.png "点击放大")
   
   
7. 等待审核中心通过审核后，API授权成功。
8. 授权成功后，可以在应用管理详情页面查看已绑定的API。
   ![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
   - 如果已绑定API列表中包含无需绑定的API，在此API所在行的操作列，单击"解绑"，将无需绑定的API删除，待审核通过后，解绑API成功。
   
   - 如果需要调试已绑定的API，单击"测试"，进入调试页面。
   
   - 如果需要对已绑定的API延长授权时间，单击"授权"，设置新的截止时间进行续约，待审核通过后，授权续约成功。
     
 
#### 相关操作
批量授权应用：您可以在专享版的"开发API \> API管理"页面，勾选需要授权应用的API后，依次单击API列表上方的"批量操作 \> 批量授权应用"，实现多个API的批量授权应用。
![](https://support.huaweicloud.com/usermanual-dataartsstudio/public_sys-resources/note_3.0-zh-cn.png)
批量授权应用时，不支持同时授权多种认证类型API。
图5批量操作   
![](https://support.huaweicloud.com/usermanual-dataartsstudio/zh-cn_image_0000002140408236.png "点击放大")
