记忆库入站身份认证
记忆库作为智能体记忆数据的托管存储服务,为保障数据安全,记忆库需要对每一个到达数据面的请求进行身份验证,确保请求来自可信的调用方,并根据调用方身份进行授权控制。
支持的认证方式
记忆库支持以下两种入站身份认证方式,在创建记忆库时二选一:
| 认证方式 | 认证凭据 | 鉴权能力 | 适用用户 |
|---|---|---|---|
| IAM 认证 | IAM临时凭证(AK/SK签名认证) | 提供细粒度鉴权能力,支持actor级和session级数据隔离 | 企业级用户 |
| API Key 认证 | API Key 字符串 | 仅提供身份认证能力(无鉴权) | 个人用户、快速验证场景 |
IAM认证
IAM认证将华为云IAM身份配置为入站身份认证,通过IAM临时凭证(AK/SK)验证调用者身份。IAM认证不仅提供身份验证能力,还支持通过IAM策略进行细粒度鉴权,实现数据级隔离控制。
使用IAM认证方式访问记忆库数据面接口时,调用方需携带IAM签名信息(AK/SK 签名认证):
POST /v1/spaces/{space_id}/memories HTTP/1.1
Host: memory.cn-southwest-2.huaweicloud-agentarts.com
Content-Type: application/json
X-Sdk-Date: 20260909T033655Z
Authorization: V11-HMAC-SHA256 Access={AK}, SignedHeaders=content-type;host;x-sdk-date, Signature=...
X-Security-Token: {SecurityToken}
{"content": "用户偏好信息"} API Key认证
API Key认证是一种轻量级的认证方式。调用方在请求头中携带API Key字符串即可完成身份认证。关于API KEY的获取请参考如何获取记忆库ID和API Key。
请求格式:
POST /v1/spaces/{space_id}/memories HTTP/1.1
Host: memory.cn-southwest-2.huaweicloud-agentarts.com
Content-Type: application/json
Authorization: Bearer {您的API Key}
{"content": "用户偏好信息"} 认证方式升级
记忆库支持从API Key认证单向升级为IAM认证,升级后原有API Key将在宽限期结束后失效。
升级规则
- 单向升级:仅支持从API Key认证升级为IAM认证,升级后不可修改。
- 宽限期结束:若未开启立即失效,7天宽限期结束后API Key自动失效,所有请求需通过IAM认证访问。
- 升级后不可逆:认证方式升级为 IAM后,不支持切换回API Key认证。
升级后请及时更新相关SDK和接口的认证参数,否则会导致调用失败及数据接口认证失败。
升级操作
- 登录AgentArts智能体平台。
- 在左侧导航栏选择“托管与运行 > 记忆库”,进入记忆库界面。
- 单击记忆库名称,进入基本信息页面。
- 在“入站身份认证”区域,当前显示为“API Key”,单击右侧的编辑图标
。 图1 升级为IAM认证
- 在弹出的“升级为IAM认证”对话框中,配置“API Key 立即失效”开关。
- 开启:原API Key在升级完成时立即失效。
- 关闭(默认):API Key认证将在7天后自动失效,宽限期内API Key仍可正常使用,但如果调用了重置API接口则API Key会立刻失效。
- 在确认输入框中输入“CONFIRM”(可单击“一键输入”快速填入),然后单击“确定”。
- 如果未开启“API Key 立即失效”,请务必在7天宽限期内将所有调用方切换为IAM认证方式,宽限期结束后API Key将自动失效。
- 升级后认证方式不可修改,请确认后再进行操作。