Este tópico descreve como obter e usar uma credencial.
Uma credencial é um conjunto de informações usado para verificar a identidade de um usuário. Ao fazer login em um sistema, forneça uma credencial válida para concluir a autenticação de identidade. Os tipos de credenciais mais comuns no Alibaba Cloud são:
Par de AccessKey de uma conta Alibaba Cloud ou de um usuário do Resource Access Management (RAM). Um par de AccessKey tem validade permanente e consiste em um AccessKey ID e um AccessKey secret.
Token do Security Token Service (STS) de uma função RAM. O token STS é uma credencial temporária que permite especificar um período de validade e permissões de acesso. Para mais informações, consulte O que é o Security Token Service (STS)?.
Bearer token, utilizado para autenticação de identidade e autorização.
Par de AccessKey
Par de AccessKey de uma conta Alibaba Cloud
Cada conta Alibaba Cloud pode ter até cinco pares de AccessKey, incluindo os desativados. Crie ou exclua um par de AccessKey no console do RAM. Um par de AccessKey pode estar ativado ou desativado, mas apenas os pares ativados funcionam para autenticação de identidade.
O par de AccessKey de uma conta Alibaba Cloud concede acesso total a todos os recursos dessa conta. O vazamento de um par de AccessKey representa uma ameaça crítica aos recursos da conta Alibaba Cloud.
Par de AccessKey de um usuário RAM
Cada usuário RAM pode ter até dois pares de AccessKey. Para criar um par de AccessKey para um usuário RAM, faça login no console do RAM, acesse a página de detalhes do usuário RAM e clique em Create AccessKey.
Os riscos de vazamento de um par de AccessKey aumentam com o tempo. Recomendamos alternar os pares de AccessKey regularmente.
Token STS
Uma função RAM não possui credenciais de identidade permanentes. Ao acessar recursos do Alibaba Cloud assumindo uma função RAM, obtenha um token STS para usar como credencial temporária.
O token STS possui um período de validade. Após a expiração, atualize o token STS.
Bearer token
Apenas o Cloud Call Center permite o uso de bearer token para inicializar um cliente SDK. Para utilizar esse método, selecione BearerToken no parâmetro Configure Authentication Mode.
Recomendações
O vazamento de credenciais representa uma ameaça crítica aos recursos em nuvem e aos seus negócios. Dedique atenção especial à segurança das credenciais durante as operações e manutenção rotineiras. Para mais informações, consulte Solução de segurança de AccessKey.