认证授权
问:什么是认证(authentication)?
认证是为了解决"你是谁"的问题。
问:什么是授权(authorization)?
授权是为了解决"你是否有权限"的问题,只有在认证通过之后,才会进行权限检查。
问:SDS是如何认证的?
SDS采用了融合云/生态云平台的认证方式,和平台上其他服务相同。
问:融合云SDS是如何认证的?
融合云有org/team/user三个概念,org是资源(表)的拥有者,而team是资源(表)的使用者。融合云的认证结果是"你是哪个team",所以根据team的AccessKey/SecretKey来进行认证。
问:生态云SDS是如何认证的?
因为历史原因,生态云认证有新版和旧版之分,对于新用户,直接使用生态云新版认证方式即可。
问:生态云旧版认证是什么样的?
生态云旧版认证是基于小米开放平台开发者账号的,即认证结果是"你是哪个开发者",根据开发者账号的AccountKey/AccountSecret或AppKey/AppSecret来进行认证。
问:生态云新版认证是什么样的?
生态云新版认证有org/group/user三个概念,org是资源(表)的拥有者,而group是资源(表)的使用者。生态云的认证结果是"你是哪个group",所以根据group的AccessKey/SecretKey来进行认证。
问:AK/SK认证是什么?
AK/SK即上面的融合云team的AccessKey/SecretKey认证方式和生态云新版group的AccessKey/SecretKey认证方式。
问:SDS的权限有哪些?
SDS的权限有Read,Write,Admin,Quota Admin,Describe Admin,其中Quota Admin用于修改Quota,Describe Admin用于查看表Schema,而Admin则表示拥有所有权限
问:SDS的权限是授予给谁的?
融合云team和生态云group是资源(表)的使用者,所以SDS的权限是授予给team或group的