对于认证方式,需要通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。Access Key Id(AK)用于标示用户,Secret Access Key(SK)是用户用于加密认证字符串和百度智能云用来验证认证字符串的密钥,其中SK必须保密,只有用户和百度智能云知道。
目前支持 Ranger 的库、表、列的鉴权,暂不支持加密、行权限、Data Mask 等功能。
Access Key由Access Key ID和Secret Access Key组成,均为字符串。 对于每个HTTP请求,使用下面所描述的算法生成一个认证字符串。提交认证字符串放在Authorization头域里。服务端根据生成算法验证认证字符串的正确性。
接入时序图 SDK-服务端接入方式是指通过SDK采集并获取加密人脸信息,经由服务端转发,配合百度云端接口实现实名认证、活体检测及人脸比对功能。如果您选择这种集成方案,端云交付的时序如下所示: 重要 :AccessToken有有效期,每次请求必须重新获取。出于安全性考虑,将AK、SK写到业务Server,请求百度服务器,间接获取AccessToken。
质量检测控制 :分析图片的中人脸的模糊度、角度、光照强度等特征,判断图片质量; 图片加密及风控: 配合金融级采集SDK版本使用(SDK请与您的客户经理申请) 对采集SDK输出的加密图片进行解密(加密传输可以有效避免第三方非法黑产 绕过APP模拟请求攻击云端接口的行为 ,Eg:脚本攻击等); 以及结合百度安全实验室大数据风控能力,对采集SDK的发起端设备进行风控识别,辨别是否为 风险设备 ,Eg:
Access Key ID / Secret Access Key 用户开通BOS服务后,系统会自动分配一对 Access Key ID / Secret Access Key,该密钥对将在用户向BOS发起请求时用做签名验证。Access Key ID用于标示用户,Secret Access Key 是用户用于加密签名字符串和 BOS 服务用来验证签名字符串的密钥。
验证 AK/SK :SDK 认证时必须传入 AK/SK 参数,在 安全认证页面 获取 Access Key和Secret Key。 用户可以通过两种方式与百度智能云进行交互,包括认证方式和匿名方式。对于认证方式,需要通过使用Access Key Id / Secret Access Key加密的方法来验证某个请求的发送者身份。
活体检测,对人脸采集图片进行活体检测 重要 :AccessToken有有效期,每次请求必须重新获取。出于安全性考虑,将AK、SK写到业务Server,请求百度服务器,间接获取AccessToken。
允许的特殊字符包括$^*()_+-= 密码需要加密传输,禁止明文传输,详情请参考 调用说明 中的密码加密传输规范定义 可选 请求结构 复制 POST / v{version} / vdb / account / resetPassword ?
参数名称 参数说明 请求类型 是否必须 数据类型 X-Bce-Accesskey BEC加密接口返回的accessKeyId,用作虚机实例管理员密码解密。