Todos os produtos
Search
Central de documentação

:Identidade, credencial e autorização

Última atualização: Jun 27, 2026

Este tópico descreve os conceitos de identidade, credencial e autorização, necessários para chamar operações de API.

Informações básicas

Em chamadas de API sem autenticação, o sistema não precisa confirmar a identidade do usuário, mas o throttling ainda se aplica.

Identidade, credencial e autorização

Identidade, credencial e autorização são três conceitos fundamentais de segurança na Internet. Esses conceitos garantem a segurança das identidades dos usuários e controlam o acesso aos recursos.

  1. Identidade: Refere-se a quem o usuário é, representada por um identificador exclusivo. O sistema determina as permissões dos usuários com base em suas identidades. Os tipos de identidade da Alibaba Cloud incluem contas Alibaba Cloud, usuários RAM e funções RAM.

  2. Credencial: Contém informações que comprovam a identidade de um usuário. Geralmente, inclui nome de usuário e senha. Ao fazer login no sistema, forneça credenciais corretas para verifique sua identidade. A credencial de usuário dos produtos Alibaba Cloud é o par de AccessKey. Um par de AccessKey consiste em um AccessKey ID e um AccessKey secret.

  3. Autorização: Processo em que administradores do sistema ou proprietários de recursos concedem permissões de acesso aos usuários. Após verifique a identidade do usuário, o sistema determina se permite a execução de operações específicas com base nas permissões atribuídas.