访问管理

最近更新时间: 2026-03-13 09:03:00


鉴权操作分为两个部分:

  • 一是身份认证:通过密钥可以保证请求在中间过程中不被篡改;请求的URL包含密钥ID、签名KEY等,在服务端或根据用户的密钥ID获取用户的密钥Key,重新计算签名,判断两个签名一致则请求是合法的。
  • 二是权限控制:权限可以到资源级别,也可以精确到接口级别。