应用(APP)
您需要创建应用(APP)作为您调用API的身份,每个APP有一对AppKey和AppSecret密钥对,用于您请求时做加密签名,网关会对签名做验证。
- 在API网关,您需要创建应用(APP)作为请求者的身份。APP创建时,系统会自动分配一对AppKey和AppSecret,AppKey用于标识您的身份,AppSecret是用于加密签名字符串和服务器端验证签名字符串的密钥。调用API时您需要将AppKey和AppSecret加密签名放入请求参数,API网关会通过对称加密来验证您的身份。详细加密签名的计算传递方式,请查看文档——入口及协议
- AppKey和AppSecret密钥对,具备该APP的全部权限,需要妥善保管。如果发生泄漏,您可以在API网关的控制台进行重置。
- 您可以拥有多个APP,可以根据您的业务需求分别被授权不同的API。注意,API的授权对象是APP而不是阿里云用户账号。
- 您可以在API网关控制台完成对APP的创建、修改、删除、查看详情、密钥管理、查看已授权等管理操作。