---
title: 'Способы аутентификации в продуктах Selectel'
sidebar_label: 'Способы аутентификации'
sidebar_position: 5
description: 'Какие способы аутентификации используются в продуктах Selectel'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import {CustomTable} from '@selectel/docux/components'

# Способы аутентификации в продуктах Selectel

Аутентификация требуется при работе с продуктами Selectel:

* через [панель управления](#authentication-in-control-panel);
* с помощью [API и инструментов](#authentication-for-api-and-tools).

## Аутентификация в панели управления \{#authentication-in-control-panel}

Для входа в панель управления используются два независимых фактора:

* первый фактор — адрес электронной почты и пароль [пользователя панели](/access-control/user-types.mdx#panel-users);
* второй фактор — код [двухэтапной аутентификации](/account/two-step-authentication.mdx), который можно получить из списка резервных кодов, из приложения-аутентификатора или на электронную почту.

Двухэтапная аутентификация по умолчанию подключена у всех пользователей.
Если вы [Владелец аккаунта](/access-control/user-types.mdx#account-owner), вы можете отключить двухэтапную аутентификацию у себя и использовать для входа только первый фактор.
Остальные пользователи не могут отключить двухэтапную аутентификацию — они могут только выбрать способ получения второго фактора.

## Аутентификация для API и инструментов \{#authentication-for-api-and-tools}

Для аутентификации запросов к [API продуктов Selectel](/api/) в зависимости от API и [типа пользователя](access-control/user-types.mdx) можно использовать:

* IAM-токен (X-Auth-Token) для аккаунта или проекта — генерируется по запросу в момент аутентификации, имеет ограниченное время жизни и поддерживается в API большинства продуктов Selectel;
* или статический токен (X-Token, API-ключ) — не имеет ограничения по времени жизни и предназначен для работы с API, которые пока не поддерживают IAM-токен.

Посмотреть, какие токены поддерживаются для каждого API и как выдать токен, можно в инструкции [Аутентификация запросов](/api/authorization/) документации API.
Если API поддерживает IAM-токен и статический токен, мы рекомендуем использовать IAM-токен.

В отдельных случаях для аутентификации при обращении к сторонним API и при использовании инструментов автоматизации вы можете использовать:

* S3-ключ (EC2-ключ) — пара значений Access Key и Secret Key, используется для подписи запросов при работе с продуктами на базе AWS: [S3](/s3/) и сервисом [Логи](/logs/). S3-ключ можно [добавить себе](/account/manage-keys.mdx#add-s3-key) или [выдать другому пользователю](/access-control/manage/edit-user-data-or-role.mdx#issue-s3-key);
* или имя и пароль сервисного пользователя – используются для управления ресурсами OpenStack и Terraform. Чтобы создать их, используйте подраздел [Добавить сервисного пользователя](/access-control/manage/add-user.mdx#add-service-user) инструкции [Добавить пользователя](/access-control/manage/add-user.mdx).

### Сравнение способов аутентификации \{#authentication-for-api-and-tools-comparison}

<CustomTable>
  <table data-layout-fixed>
    <thead>
      <tr>
        <th>Способ аутентификации</th>
        <th>Какой доступ дает</th>
        <th>Кто может использовать</th>
        <th>Время жизни</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <th>[IAM-токен для аккаунта<br />(X-Auth-Token)](/api/authorization#iam-token-account-scoped)</th>
        <td>Управление ресурсами аккаунта</td>
        <td>Сервисный пользователь</td>
        <td>24 часа</td>
      </tr>

      <tr>
        <th>[IAM-токен для проекта<br />(X-Auth-Token) ](/api/authorization#iam-token-project-scoped)</th>
        <td>Управление ресурсами проекта</td>
        <td>Сервисный пользователь</td>
        <td>24 часа</td>
      </tr>

      <tr>
        <th>[Статический токен (X-Token, API-ключ)](/api/authorization#static-token)</th>
        <td>Управление ресурсами аккаунта</td>
        <td>Пользователь панели</td>
        <td>Не ограничено</td>
      </tr>

      <tr>
        <th>[S3-ключ (EC2-ключ)](/access-control/manage/edit-user-data-or-role.mdx#manage-s3-keys)</th>

        <td>
          Управление:

          * бакетами и объектами [S3](/s3/) через [S3 API](/api/object-storage-s3/) и [инструменты для работы с S3](/s3/tools/);
          * событиями, стримами событий и группами логов сервиса [Логи](/logs/) с помощью [инструментов для работы с логами](/logs/tools/)
        </td>

        <td>
          * cервисный пользователь (рекомендуется);
          * пользователь панели
        </td>

        <td>Не ограничено</td>
      </tr>

      <tr>
        <th>Имя и пароль [сервисного пользователя](/access-control/user-types.mdx#service-users)</th>

        <td>
          Управление:

          * ресурсами облачной платформы с помощью [OpenStack CLI](/cloud-servers/tools/openstack-cli/);
          * [Terraform-ресурсами](/terraform/providers#resources-list);
          * проектами, квотами и другими объектами с помощью [selvpcclient](cloud-servers/tools/selvpc.mdx)
        </td>

        <td>Сервисный пользователь</td>
        <td>Не ограничено</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
