开发者社区 > 云原生 > 正文

你好,我在看你们签名认证的文档,有一个疑问可以解答一下么?

你好,我在看你们签名认证的文档,有一个疑问可以解答一下么?

保证api的安全调用, 生成签名需要用hmac-sha256算法,其中用到的secret 需要是账户AccessKey,那我在客户端不可能把这个accesskey包含进去的嘛,是不是表示这个身份验证的功能,不能用在客户端中呀?

展开
收起
云上静思 2022-07-21 10:23:22 334 0
1 条回答
写回答
取消 提交回答
  • 您也可以创建RAM子账户并为子账户授权,使用 RAM 子用户的 AccessKey 来进行 API 调用。

    此答案来自钉钉群“阿里函数计算官网客户”

    2022-07-21 10:47:16
    赞同 展开评论 打赏
问答地址:

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载