访问凭据¶
访问凭据用于通过 API、SDK 或 CLI 访问 MOI。在 访问凭据 页面,可以创建个人访问令牌和服务账号、为服务账号配置产品权限,并管理相关凭据。
访问凭据用于识别调用身份。调用身份可以访问哪些产品、模型、工作区和资源,由对应的产品权限或工作区角色决定。
在控制台右上角打开账户菜单,选择 访问凭据。
选择调用身份¶
以本人身份调用: 使用个人访问令牌。请求使用当前用户在目标产品中的权限,适合本地开发、个人脚本、CLI 调试和 BI 直连。
以应用身份调用: 使用服务账号。服务账号是独立于个人账号的应用身份,需要单独配置产品权限,适合后端应用、CI/CD 和长期运行的自动化任务。
支持的产品和接入方式¶
产品 |
提供的服务 |
API |
SDK |
CLI |
凭据 |
|---|---|---|---|---|---|
Genesis |
文本生成、向量嵌入、文档重排序 |
— |
个人访问令牌 |
||
AI Studio |
管理工作区中的资源 |
个人访问令牌 |
Genesis
API Base URL:
https://token.moi.matrixorigin.cn/v1模型 ID:填写在 API 请求的
model字段中。可以在 Genesis 模型广场中复制,也可以调用GET https://token.moi.matrixorigin.cn/v1/models获取当前凭据可调用的模型 ID。
AI Studio
API Endpoint:
https://api.moi.matrixorigin.cn/v5工作区:操作工作区时需要工作区 ID,以及对应的成员和角色权限。
服务账号与凭据¶
服务账号用于应用或自动化任务,不继承创建者的个人权限。创建服务账号时,需要设置初始 Secret 的有效期,并至少添加一项产品权限:
Genesis: 授权全部模型或指定模型,也可以设置额度限制和速率限制。
AI Studio: 选择工作区,并为服务账号绑定该工作区中的角色。
服务账号使用以下凭据:
Client ID 和 Client Secret: 配合使用,通过 OAuth 获取访问令牌。
Genesis API Key: 直接用于调用 Genesis 模型。
每个 Secret 和 API Key 单独设置有效期。一个服务账号最多可以创建 5 个 Secret 和 15 个 API Key。
使用凭据时注意¶
页面只在创建或更新时显示完整的令牌、Client Secret 或 API Key。关闭弹窗前,请先复制并保存。
将凭据保存在服务端环境变量或密钥管理服务中,不要写入源码、前端代码、日志、工单或截图。
如果凭据已经泄露,请禁用或删除旧凭据,创建新凭据,并替换应用中保存的旧值。