凭证管理
更新时间:2026-08-13
概述
凭证是消费者调用 API 时的身份证明。API 网关专享版目前支持 API-KEY 与 AK/SK 两类凭证。本文介绍消费者凭证的生成、重置与删除操作。
API-KEY 认证
- API-KEY 是一种简单的认证方式,常用于不涉及敏感操作的简单场景,安全性相比 JWT、AK/SK 较低,请注意凭证的管理与保护。
- 调用时按
Authorization: Bearer {API-KEY}格式携带。
生成 API-KEY
- 进入消费者详情的 消费者信息 标签页。
- 认证方式中选择 API-KEY,单击添加凭证。
- 选择生成方式:
| 生成方式 | 说明 |
|---|---|
| 系统生成 | 由网关自动生成,安全性更高,推荐使用。 |
| 自定义 | 手动指定(支持大小写字母和数字,长度 8-12),便于沿用既有凭证或测试场景。 |
重置与删除 AK/SK
- 进入消费者详情的 消费者信息 标签页。
- 认证方式中选择 API-KEY,在凭证列表中对目标 API-KEY 执行 重置 或 删除。
注意:重置或删除 API-KEY 后,旧 Key 立即失效,使用该 Key 的客户端会立即调用失败,请提前通知调用方并及时更新客户端配置,谨慎操作。
AK/SK
- 单个消费者仅支持设置 1 对 AK/SK,请妥善保管您的 AK/SK。
生成 AK/SK
- 进入消费者详情的 消费者信息 标签页。
- 认证方式中选择 AK/SK,单击生成 AK/SK。
重置与删除 AK/SK
- 进入消费者详情的 消费者信息 标签页。
- 认证方式中选择 AK/SK,在凭证列表中对目标 AK/SK 执行 重置 或 删除。
注意:重置 Secret Key 后,将影响已使用该方式调用的API,请谨慎操作。
常见问题
Q1:能否为同一消费者下的不同 API-KEY 配置不同的授权范围?
不可以。消费者是最小授权维度,同一消费者下的所有凭证共享同一组授权范围——任意一个 Key 都能访问被授权给该消费者的全部资源。如需不同的访问范围,请创建多个消费者分别承载。
Q2:如何安全保管凭证?
请通过安全渠道分发凭证,避免在代码仓库、日志中明文存储。如怀疑凭证泄露,请立即重置对应凭证。
评价此篇文章
