全部產品
Search
文件中心

OpenSearch:認證和鑒權

更新時間:Aug 06, 2025

通過API/SDK調用AI搜尋開放平台服務時,需要對調用者身份進行認證或者鑒權,本文介紹身份認證和鑒權的方式。

API調用認證(推薦)

通過API Key實現API/SDK調用身份認證:是AI搜尋開放平台提供的認證方式。

登入AI搜尋開放平台,在某個工作空間下建立和管理API Key。如果您需要將指定工作空間下的API Key授權給其他RAM使用者使用,需要您先給該RAM使用者授予使用API Key相關的許可權。

重要
  • AI搜尋開放平台中,API Key存在於獨立的工作空間,如果RAM使用者擷取了某個工作空間的API Key(API Key處於啟用狀態),然後將API Key配置在調用服務的代碼中,該使用者即可通過API/SDK調用該工作空間下的所有服務,無需再單獨授權。

  • 為保障API Key不被泄露:

    • 不要將API Key以任何方式公開,避免因未經授權的使用造成安全風險或資金損失。

    • API調用應僅發起於服務端,任何發起自用戶端的API調用,例如瀏覽器、App或小程式等,均有可能造成API Key的泄露。

    • 如API Key疑似泄露,您可以登入AI搜尋開放平台先禁用再刪除該API Key。API Key被禁用後,無法通過該API Key進行API調用。

API調用鑒權

通過AccessKey(簡稱AK)實現API/SDK調用鑒權:是阿里雲提供給使用者的永久訪問憑證,一組由AccessKey ID和AccessKey Secret組成的金鑰組。

AK不用於控制台登入,而是用於通過開發工具(API、CLI、SDK、Terraform等)訪問阿里雲時,發起的請求會攜帶AccessKey ID和AccessKey Secret加密請求內容產生的簽名,進行身分識別驗證及請求合法性校正。

重要
  • 強烈建議您建立專用於API訪問的RAM使用者並建立對應的AK,完成最小化授權後,通過API調用開發工作台服務,建立RAM使用者和授權請參見建立RAM使用者並授權

  • 為避免將AK寫入程式碼到業務代碼中帶來安全風險,建議您採用配置環境變數的方法管理AccessKey,詳情請參見在Linux、macOS和Windows系統配置環境變數