更新时间:2017-09-20 17:48
智能云相册服务会对每个访问请求进行认证和权限检查,确保访问者的合法性。智能云相册支持以下认证方式:
AK是AccessKeyId和AccessKeySecrect的简称,类似于进入写字楼的钥匙,不会过期。AK可分成主账号AK和子账号AK。
STS是SecurityToken的简称,它和AK的区别是有时效性(最长为1个小时),同时也可以为其授予特定的权限。
下表汇总了几种认证方式的使用场景和对比
认证方式 | 是否具有时效性 | 权限 | 使用场景 | 配置复杂度 | 照片库标识传递方式 |
---|---|---|---|---|---|
主账号AK | 否 | 所有资源所有权限 | (不推荐)在可信环境中使用,比如服务端访问智能云相册服务 | 低:只需在AccessKey管理控制台 中开启即可 | 通过请求中的参数LibraryId |
子账号AK | 否 | 指定资源指定权限 | (推荐)在可信环境中使用,比如服务端访问智能云相册服务 | 中:需要在RAM控制台 创建子用户并对其授权。详细配置参考这里 | 通过请求中的参数LibraryId |
STS凭证 | 是(最长为1小时) | 指定资源指定权限 | (推荐)在不可信环境中使用,比如移动端和Web客户端直接访问智能云相册的场景 | 高:详细配置请参考这里 | 通过STS凭证中的RoleSessionName |
在文档使用中是否遇到以下问题
更多建议
匿名提交