Skip to main content
身份验证配置

API Key 配置

用 API Key 完成身份验证,以语雀为例说明字段与密钥保管。

API Key 方法直接填入对方系统签发的密钥。控制台对它的说明是:使用 API Key 完成身份验证。 和 OAuth 2.0 相比,它不需要在对方系统注册应用,也不需要跳转授权,填一个字符串即可。代价是密钥本身就是完整凭证,一旦泄露对方能拿它做任何该密钥权限内的事。 目前使用这种方法的 App 只有语雀。

语雀

页面提示:请输入您的语雀 API Key。
字段是否必填说明
API Key语雀签发的 Token。控制台的字段提示是在语雀个人设置 → Token 中获取
加上共有的 配置名称 字段,语雀的身份验证配置只有这两项。

获取 Token

1

打开语雀 Token 页面

用语雀会员账户登录后,打开个人设置的 Token 页面。创建个人访问令牌需要会员权益。

打开语雀 Token 页面

语雀个人设置 → Token
2

新建个人访问令牌

创建一个新的个人访问令牌,按需勾选权限范围。只需要读取文档时,不要授予写入权限。
3

复制保存

Token 只在创建时完整展示一次,立即复制保存。
页面关闭后无法再次查看完整值。没保存的话只能作废重建。

填入配置

创建身份验证配置的第二步选中语雀,把 Token 粘贴到 API Key 字段,单击 完成
Token 对应账号的权限决定了能读到哪些知识库。用只能看到目标知识库的账号创建 Token,比用管理员账号更安全。

权限范围建议

语雀 Token 的权限在创建时确定,事后不能修改。几条建议:
  • 只读场景不要勾写入权限。智能体误调用写接口的后果比读要严重得多。
  • 一个用途一个 Token。需要作废时只影响这一处。
  • 团队共享的知识库,用团队 Token 而不是某个人的个人 Token,避免这个人离职后连接中断。

密钥保管

API Key 提交后由平台加密存储,控制台不再回显完整值。但在提交之前它经过你的剪贴板和浏览器,注意:
  • 不要把 Token 贴进聊天工具、工单或代码仓库。
  • 不要在共享屏幕时打开填有 Token 的页面。
  • 怀疑泄露时立即在语雀作废该 Token,然后新建配置。

轮转与失效

Token 过期或被作废后,基于该配置的连接状态变为已过期,工具调用失败。 处理方式:在语雀重新生成 Token,新建一个身份验证配置填入新值,用新配置重建连接,确认可用后删除旧连接。
配置好之后,去语雀看完整的连接步骤。