管理 Genesis 访问凭据

在调用 Genesis 前,先在 访问凭据 中创建用于调用的个人访问令牌,或创建服务账号并为其配置 Genesis 权限。本页说明如何在控制台完成这两种凭据的创建和管理。请求如何携带凭据,请参阅调用前准备

选择凭据类型

凭据类型

适用场景

权限范围

个人访问令牌

本地开发、命令行验证、以本人身份运行的脚本

与当前用户的权限一致。

服务账号

应用、机器身份、CI/CD 和生产自动化

独立于个人账号;必须单独配置产品权限。

个人访问令牌适合以本人身份访问。服务账号适合由应用或自动化任务使用;它不继承创建者的个人权限,需要为其单独授予 Genesis 产品权限。

打开访问凭据

  1. 在控制台右上角打开账户菜单。

  2. 选择 访问凭据

从控制台右上角的账户菜单进入访问凭据。

页面提供 个人访问令牌服务账号 两种入口。根据调用主体选择对应卡片。

访问凭据页面,显示个人访问令牌和服务账号两种凭据类型。

创建和管理个人访问令牌

  1. 选择 个人访问令牌,点击 创建令牌

  2. 填写便于识别用途的名称,例如“本地 CLI”或“集成测试”。

  3. 选择有效期后创建令牌。

  4. 按页面提示安全保存令牌值;不要将令牌提交到代码仓库、镜像或日志中。

令牌创建后不能直接修改有效期。需要延长使用时间或令牌泄露时,创建或更新令牌后,及时替换调用方保存的旧值。

创建个人访问令牌时填写名称并选择有效期。

创建后,令牌列表显示名称、创建时间、有效期、最近使用时间和状态。可按需编辑名称、更新令牌、禁用或删除令牌。执行更新、禁用或删除前,先确认没有调用方仍在使用该令牌。

个人访问令牌列表,显示令牌状态以及编辑、更新令牌、禁用和删除操作。

创建服务账号

  1. 选择 服务账号,点击 创建服务账号

  2. 填写名称;可选填描述,注明应用或环境用途。

  3. 选择初始 Secret 的有效期。

  4. 点击 添加产品权限,配置服务账号可访问的产品。

  5. 在产品选择窗口中选择 Genesis,点击 添加

  6. 选择服务账号可调用的模型;按需开启并设置额度限制和速率限制。

  7. 完成产品权限配置后,创建服务账号,并按页面提示安全保存用于 Genesis 调用的 API Key。

Secret 或 API Key 的有效期以各自凭据为单位管理,不等同于服务账号本身的生命周期。建议为不同应用、环境或自动化任务分别创建服务账号,便于单独授权、轮换和停用。

创建服务账号时填写基本信息、选择初始 Secret 有效期并添加产品权限。

在新建服务账号窗口中点击添加产品权限。

配置 Genesis 权限

在产品选择窗口中,Genesis 用于模型服务授权;选择它后,才能继续配置可调用模型以及额度、速率限制。

在添加产品权限窗口中选择 Genesis。

  1. 选择 Genesis

  2. 可用模型 中选择该服务账号可以调用的模型。

  3. 如有需要,开启 额度限制速率限制,并按页面填写相应限制。

  4. 点击 添加,返回服务账号创建窗口并完成创建。

配置 Genesis 服务账号权限,包括可用模型、额度限制和速率限制。

备注

AI Studio 的授权用于工作区和角色分配。为服务账号配置 Genesis 模型调用权限时,应选择 Genesis,而不是 AI Studio。

AI Studio 授权需要选择工作区和角色,与 Genesis 模型服务授权不同。

在 Genesis 的密钥页面创建本地 Key

如果 密钥 页面显示 + 创建密钥,可以按以下步骤创建:

  1. 打开左侧 密钥,点击 + 创建密钥

  2. 填写密钥名称;需要时补充备注。

  3. 可用模型 中选择 全部模型指定模型

  4. 按需开启额度限制,设置总额度和日额度上限。

  5. 按需开启速率限制,设置并发数、RPM 和 TPM。

  6. 选择过期时间:永不过期、一天、一个月或自定义时间。

  7. 点击 创建,在成功弹窗中复制完整 Key。

创建或更新后的完整 Key 会在成功弹窗中提供复制按钮。列表中如果没有保存明文,复制按钮不可用;此时需要更新密钥后再复制新的值。

管理已有 Key

密钥 列表中,可以查看名称、允许的模型、额度、速率限制、过期时间和状态,并执行以下操作:

  • 编辑:修改密钥名称、备注、模型范围或限制配置。

  • 启用/禁用:切换密钥状态;禁用后,使用该 Key 的调用会受到影响。

  • 更新:生成新的密钥值。更新后旧 Key 立即失效,请先替换应用中的旧值。

  • 删除:删除密钥记录。删除前确认没有应用仍在使用该 Key。

最后更新于