访问凭据

访问凭据用于通过 API、SDK 或 CLI 访问 MOI。在 访问凭据 页面,可以创建个人访问令牌和服务账号、为服务账号配置产品权限,并管理相关凭据。

访问凭据用于识别调用身份。调用身份可以访问哪些产品、模型、工作区和资源,由对应的产品权限或工作区角色决定。

在控制台右上角打开账户菜单,选择 访问凭据

选择调用身份

  • 以本人身份调用: 使用个人访问令牌。请求使用当前用户在目标产品中的权限,适合本地开发、个人脚本、CLI 调试和 BI 直连。

  • 以应用身份调用: 使用服务账号。服务账号是独立于个人账号的应用身份,需要单独配置产品权限,适合后端应用、CI/CD 和长期运行的自动化任务。

支持的产品和接入方式

产品

提供的服务

API

SDK

CLI

凭据

Genesis

文本生成、向量嵌入、文档重排序

Genesis API

OpenAI SDK
Anthropic SDK

个人访问令牌
服务账号 API Key

AI Studio

管理工作区中的资源

AI Studio API

AI Studio SDK

AI Studio CLI

个人访问令牌
Client ID 和 Client Secret(服务账号)

  • Genesis

    • API Base URL:https://token.moi.matrixorigin.cn/v1

    • 模型 ID:填写在 API 请求的 model 字段中。可以在 Genesis 模型广场中复制,也可以调用 GET https://token.moi.matrixorigin.cn/v1/models 获取当前凭据可调用的模型 ID。

  • AI Studio

    • API Endpoint:https://api.moi.matrixorigin.cn/v5

    • 工作区:操作工作区时需要工作区 ID,以及对应的成员和角色权限。

服务账号与凭据

服务账号用于应用或自动化任务,不继承创建者的个人权限。创建服务账号时,需要设置初始 Secret 的有效期,并至少添加一项产品权限:

  • Genesis: 授权全部模型或指定模型,也可以设置额度限制和速率限制。

  • AI Studio: 选择工作区,并为服务账号绑定该工作区中的角色。

服务账号使用以下凭据:

  • Client ID 和 Client Secret: 配合使用,通过 OAuth 获取访问令牌。

  • Genesis API Key: 直接用于调用 Genesis 模型。

每个 Secret 和 API Key 单独设置有效期。一个服务账号最多可以创建 5 个 Secret 和 15 个 API Key。

使用凭据时注意

  • 页面只在创建或更新时显示完整的令牌、Client Secret 或 API Key。关闭弹窗前,请先复制并保存。

  • 将凭据保存在服务端环境变量或密钥管理服务中,不要写入源码、前端代码、日志、工单或截图。

  • 如果凭据已经泄露,请禁用或删除旧凭据,创建新凭据,并替换应用中保存的旧值。

延伸阅读

最后更新于