# 管理 Genesis 访问凭据

在调用 Genesis 前，先在 **访问凭据** 中创建用于调用的个人访问令牌，或创建服务账号并为其配置 Genesis 权限。本页说明如何在控制台完成这两种凭据的创建和管理。请求如何携带凭据，请参阅[身份认证](../../developer/api/genesis-model-api/getting-started/authentication.md)。

## 选择凭据类型

| 凭据类型 | 适用场景 | 权限范围 |
| --- | --- | --- |
| 个人访问令牌 | 本地开发、命令行验证、以本人身份运行的脚本 | 与当前用户的权限一致。 |
| 服务账号 | 应用、机器身份、CI/CD 和生产自动化 | 独立于个人账号；必须单独配置产品权限。 |

个人访问令牌适合以本人身份访问。服务账号适合由应用或自动化任务使用；它不继承创建者的个人权限，需要为其单独授予 Genesis 产品权限。

## 打开访问凭据

1. 在控制台右上角打开账户菜单。
2. 选择 **访问凭据**。

![从控制台右上角的账户菜单进入访问凭据。](images/access-credentials-entry.png)

页面提供 **个人访问令牌** 和 **服务账号** 两种入口。根据调用主体选择对应卡片。

![访问凭据页面，显示个人访问令牌和服务账号两种凭据类型。](images/access-credentials-overview.png)

## 创建和管理个人访问令牌

1. 选择 **个人访问令牌**，点击 **创建令牌**。
2. 填写便于识别用途的名称，例如“本地 CLI”或“集成测试”。
3. 选择有效期后创建令牌。
4. 按页面提示安全保存令牌值；不要将令牌提交到代码仓库、镜像或日志中。

令牌创建后不能直接修改有效期。需要延长使用时间或令牌泄露时，创建或更新令牌后，及时替换调用方保存的旧值。

![创建个人访问令牌时填写名称并选择有效期。](images/create-personal-access-token.png)

创建后，令牌列表显示名称、创建时间、有效期、最近使用时间和状态。可按需编辑名称、更新令牌、禁用或删除令牌。执行更新、禁用或删除前，先确认没有调用方仍在使用该令牌。

![个人访问令牌列表，显示令牌状态以及编辑、更新令牌、禁用和删除操作。](images/personal-access-token-list-current.png)

## 创建服务账号

1. 选择 **服务账号**，点击 **创建服务账号**。
2. 填写名称；可选填描述，注明应用或环境用途。
3. 选择初始 Secret 的有效期。
4. 点击 **添加产品权限**，配置服务账号可访问的产品。
5. 在产品选择窗口中选择 **Genesis**，点击 **添加**。
6. 选择服务账号可调用的模型；按需开启并设置额度限制和速率限制。
7. 完成产品权限配置后，创建服务账号，并按页面提示安全保存用于 Genesis 调用的 API Key。

Secret 或 API Key 的有效期以各自凭据为单位管理，不等同于服务账号本身的生命周期。建议为不同应用、环境或自动化任务分别创建服务账号，便于单独授权、轮换和停用。

![创建服务账号时填写基本信息、选择初始 Secret 有效期并添加产品权限。](images/create-service-account.png)

![在新建服务账号窗口中点击添加产品权限。](images/add-product-permission.png)

### 配置 Genesis 权限

在产品选择窗口中，**Genesis** 用于模型服务授权；选择它后，才能继续配置可调用模型以及额度、速率限制。

![在添加产品权限窗口中选择 Genesis。](images/select-product-for-service-account.png)

1. 选择 **Genesis**。
2. 在 **可用模型** 中选择该服务账号可以调用的模型。
3. 如有需要，开启 **额度限制** 或 **速率限制**，并按页面填写相应限制。
4. 点击 **添加**，返回服务账号创建窗口并完成创建。

![配置 Genesis 服务账号权限，包括可用模型、额度限制和速率限制。](images/configure-genesis-service-account-permission.png)

```{note}
AI Studio 的授权用于工作区和角色分配。为服务账号配置 Genesis 模型调用权限时，应选择 **Genesis**，而不是 AI Studio。
```

![AI Studio 授权需要选择工作区和角色，与 Genesis 模型服务授权不同。](images/configure-ai-studio-service-account-permission.png)

## 在 Genesis 的密钥页面创建本地 Key

如果 **密钥** 页面显示 **+ 创建密钥**，可以按以下步骤创建：

1. 打开左侧 **密钥**，点击 **+ 创建密钥**。
2. 填写密钥名称；需要时补充备注。
3. 在 **可用模型** 中选择 **全部模型** 或 **指定模型**。
4. 按需开启额度限制，设置总额度和日额度上限。
5. 按需开启速率限制，设置并发数、RPM 和 TPM。
6. 选择过期时间：永不过期、一天、一个月或自定义时间。
7. 点击 **创建**，在成功弹窗中复制完整 Key。

创建或更新后的完整 Key 会在成功弹窗中提供复制按钮。列表中如果没有保存明文，复制按钮不可用；此时需要更新密钥后再复制新的值。

## 管理已有 Key

在 **密钥** 列表中，可以查看名称、允许的模型、额度、速率限制、过期时间和状态，并执行以下操作：

- **编辑**：修改密钥名称、备注、模型范围或限制配置。
- **启用/禁用**：切换密钥状态；禁用后，使用该 Key 的调用会受到影响。
- **更新**：生成新的密钥值。更新后旧 Key 立即失效，请先替换应用中的旧值。
- **删除**：删除密钥记录。删除前确认没有应用仍在使用该 Key。
