---
title: 自助 AccessKey
description: 在 With 门户中为自己的账户创建和撤销 AccessKey。
editUrl: true
head: []
template: doc
sidebar:
  order: 3
  hidden: false
  attrs: {}
pagefind: true
draft: false
---

AccessKey 是一种长期凭据，让 CLI、服务、启动器或其他无浏览器客户端以**你的账户**访问某个应用。目标应用必须明确允许 AccessKey direct-issue。

只有当客户端不适合走交互式浏览器登录时，才使用 AccessKey。对于用户可以在浏览器里确认代码的公开 CLI 或启动器，[设备码授权](/zh-cn/device/flow/)通常更合适。

## 创建前检查

请先确认：

- 目标应用确实是你想接入的那个应用。
- 应用允许 `ACCESS_KEY_DIRECT` 认证方式和 `DIRECT_ISSUE` 返回方式。
- 你接受该应用请求的资料声明。
- 你能安全保存生成的 secret。它只会显示一次。

## 创建 AccessKey

在 [`with.sudomimus.com`](https://with.sudomimus.com) 中：

1. 打开 **Account → Access keys**。
2. 选择应用。
3. 查看该应用请求的声明和授权提示。
4. 创建 key。
5. 把 secret 保存到密码管理器、secret store、CI 变量或服务配置中。

这把 key 绑定到你自己的账户。它不能创建新账户，也不能代表其他用户。

## 创建时处理授权

AccessKey 客户端通常没有浏览器，所以门户会在创建 key 前收集声明授权。如果应用要求你的邮箱、姓名或头像，请认真确认。

如果缺少必需资料，请先补全账户资料。如果拒绝必需声明，就无法为这个应用创建 key。

## 撤销或轮换

如果 key 不再需要，或者可能已经泄露，请在 **Account → Access keys** 中撤销。

轮换步骤：

1. 创建一把新 key。
2. 更新客户端或服务，让它使用新的 secret。
3. 撤销旧 key。

## 相关阅读

- [原生流程](/zh-cn/native/overview/) —— AccessKey direct-issue 运行时如何工作。
- [原生声明与 Errand](/zh-cn/native/claims-and-errand/) —— direct-issue 需要授权或补资料时如何恢复。
- [身份声明与共享](/zh-cn/concepts/identity-claims/) —— 声明策略和用户授权如何配合。