API Key 获取与使用方式
DashScope RAG API 采用 API Key 鉴权。所有接口使用统一服务地址
每个请求携带
完整示例:
https://dashscope.aliyuncs.com,请求通过 Authorization Header 携带 API Key。
请求里不需要传业务空间 ID:API Key 归属哪个业务空间,就能访问该空间下的知识库。换业务空间的办法是换用该业务空间下的 API Key。
获取凭证
2
创建 API Key
点击左侧导航栏的 API Key,创建或复制已有的 API Key。
API Key 可访问其所属业务空间下的全部资源,请妥善保管,不要在公开渠道分享或提交到代码仓库。
使用方式
每个请求携带 Authorization Header 即可:
权限说明
- API Key 归属于一个业务空间,可访问该业务空间下的全部知识库资源。
- 业务空间的模型访问权限会影响知识库用到的向量模型、排序模型与问答模型,配置方式见业务空间。
安全建议
- 不入代码仓库:使用环境变量存储 API Key(如
DASHSCOPE_API_KEY) - 按应用拆分:每个应用使用独立的 API Key,便于追踪和撤销
- 定期轮转:定期更换 API Key,降低泄露风险
准备好凭证后,试试调用查询知识库列表接口。