知识库如何按业务空间隔离,以及调用 API 时业务空间怎么生效
知识库按业务空间隔离。业务空间是千问AI平台管理资源、权限和计费的基本单元,创建、切换、模型权限、配额上限这些通用能力见业务空间,本页只讲与知识库相关的部分。
用属于目标业务空间的 API Key 调用即可,API Key 决定了请求所处的业务空间上下文。
RAG API 统一使用公共服务地址
隔离范围
| 资源 | 隔离方式 |
|---|---|
| 知识库 | 归属创建它的业务空间。切换业务空间后,知识库列表随之变化 |
| 知识检索、知识问答服务 | 与所引用的知识库同属一个业务空间 |
| API Key | 每个 Key 归属一个业务空间,决定它能访问哪些知识库 |
调用 API 时业务空间怎么生效
用属于目标业务空间的 API Key 调用即可,API Key 决定了请求所处的业务空间上下文。
RAG API 统一使用公共服务地址 https://dashscope.aliyuncs.com,没有业务空间维度的专属域名,请求里也不需要额外传业务空间 ID。换业务空间的办法是换用该业务空间下的 API Key。
API Key 安全建议
| 建议 | 说明 |
|---|---|
| 不入代码仓库 | 使用环境变量存储(如 DASHSCOPE_API_KEY) |
| 按应用拆分 | 每个应用使用独立的 API Key |
| 定期轮转 | 定期更换 API Key,降低泄露风险 |
| 泄露即重置 | Key 泄露后立即在 API Key 页面重置 |
API Key 可访问其所属业务空间下的全部资源,泄露后可能导致资源被恶意使用并产生费用。请不要在公开渠道分享或提交到代码仓库。