---
metadata:
  - name: generator
    content: Diplodoc Platform v5.52.0
alternate:
  - https://ydb.tech/docs/en/reference/kafka-api/auth.md?version=v25.3
  - https://ydb.tech/docs/ru/reference/kafka-api/auth.md?version=v25.3
  - href: ru/reference/kafka-api/auth.md
    type: text/markdown
    title: Markdown version
  - href: ../../llms.txt
    type: text/markdown
    title: llms.txt
sourcePath: ru/core/reference/kafka-api/auth.md
---
> **Documentation Index:** Fetch the complete configuration index at https://ydb.tech/docs/ru/llms.txt

# Аутентификация Kafka API

## Включение аутентификации

При [самостоятельном развертывании YDB](https://ydb.tech/docs/ru/quickstart.md?version=v25.3) по умолчанию используется [анонимная аутентификация](https://ydb.tech/docs/ru/security/authentication.md?version=v25.3#anonymous)
, не требующая логина-пароля.

Чтобы включить обязательную аутентификацию, следуйте инструкции в статье [Аутентификация](https://ydb.tech/docs/ru/security/authentication.md?version=v25.3#static-credentials).

Аутентификация всегда включена при использовании [Kafka API в Yandex Cloud](https://yandex.cloud/ru/docs/data-streams/kafkaapi/auth)

## Механизм аутентификации

В Kafka API аутентификация выполняется через механизмы `SASL_PLAINTEXT/PLAIN` или `SASL_SSL/PLAIN`.

Для аутентификации необходимы:

* `<user-name>` — имя пользователя. Об управлении пользователями читайте в разделе [Аутентификация](https://ydb.tech/docs/ru/security/authentication.md?version=v25.3).
* `<password>` — пароль пользователя. Об управлении пользователями читайте в разделе [Аутентификация](https://ydb.tech/docs/ru/security/authentication.md?version=v25.3).
* `<database>` — [путь базы данных](https://ydb.tech/docs/ru/concepts/connect.md?version=v25.3#database).

Из этих параметров формируются следующие переменные, которые вы можете использовать в
`sasl.jaas.config` параметре конфигурации клиента Kafka:

* `<sasl.username>` = `<user-name>@<database>`
* `<sasl.password>` = `<password>`

{% note warning %}

Обратите внимание, логика формирования `<sasl.username>` и `<sasl.password>` в облачных инсталляциях YDB может отличаться от приведенной здесь.

{% endnote %}

Примеры аутентификации смотрите в [Чтение и запись](https://ydb.tech/docs/ru/reference/kafka-api/examples.md?version=v25.3).
