# 记忆库入站身份认证
记忆库作为智能体记忆数据的托管存储服务，为保障数据安全，记忆库需要对每一个到达数据面的请求进行身份验证，确保请求来自可信的调用方，并根据调用方身份进行授权控制。
#### 支持的认证方式
记忆库支持以下两种入站身份认证方式，在创建记忆库时二选一：
| 认证方式         | 认证凭据                | 鉴权能力                               | 适用用户        |
|:---|:---|:---|:---|
| IAM 认证     | IAM临时凭证（AK/SK签名认证） | 提供细粒度鉴权能力，支持actor级和session级数据隔离 | 企业级用户         |
| API Key 认证 | API Key 字符串         | 仅提供身份认证能力（无鉴权）                    | 个人用户、快速验证场景 |
   
#### IAM认证
IAM认证将华为云IAM身份配置为入站身份认证，通过IAM临时凭证（AK/SK）验证调用者身份。IAM认证不仅提供身份验证能力，还支持通过IAM策略进行细粒度鉴权，实现数据级隔离控制。
使用IAM认证方式访问记忆库数据面接口时，调用方需携带IAM签名信息（AK/SK 签名认证）：
```
POST /v1/spaces/{space_id}/memories HTTP/1.1
Host: memory.cn-southwest-2.huaweicloud-agentarts.com
Content-Type: application/json
X-Sdk-Date: 20260909T033655Z
Authorization: V11-HMAC-SHA256 Access={AK}, SignedHeaders=content-type;host;x-sdk-date, Signature=...
X-Security-Token: {SecurityToken}
{"content": "用户偏好信息"}
```
#### API Key认证
API Key认证是一种轻量级的认证方式。调用方在请求头中携带API Key字符串即可完成身份认证。关于API KEY的获取请参考[如何获取记忆库ID和API Key](https://support.huaweicloud.com/highcode-agentarts/agentarts_10_051.html)。
请求格式：
```
POST /v1/spaces/{space_id}/memories HTTP/1.1
Host: memory.cn-southwest-2.huaweicloud-agentarts.com
Content-Type: application/json
Authorization: Bearer {您的API Key}
{"content": "用户偏好信息"}
```
 #### 认证方式升级
记忆库支持从API Key认证单向升级为IAM认证，升级后原有API Key将在宽限期结束后失效。
**升级规则**
- 单向升级：仅支持从API Key认证升级为IAM认证，升级后不可修改。
- 宽限期结束：若未开启立即失效，7天宽限期结束后API Key自动失效，所有请求需通过IAM认证访问。
- 升级后不可逆：认证方式升级为 IAM后，不支持切换回API Key认证。
![](https://support.huaweicloud.com/highcode-agentarts/public_sys-resources/note_3.0-zh-cn.png)
升级后请及时更新相关SDK和接口的认证参数，否则会导致调用失败及数据接口认证失败。
**升级** **操作**
1. 登录[AgentArts智能体平台](https://console.huaweicloud.com/agentarts/#/home/overview)。
2. 在左侧导航栏选择"托管与运行 \> 记忆库"，进入记忆库界面。
3. 单击记忆库名称，进入基本信息页面。
4. 在"入站身份认证"区域，当前显示为"API Key"，单击右侧的编辑图标![](https://support.huaweicloud.com/highcode-agentarts/zh-cn_image_0000002733515892.png "点击放大")。
   
   图1升级为IAM认证   
   ![](https://support.huaweicloud.com/highcode-agentarts/zh-cn_image_0000002763075535.png "点击放大")
   
   
5. 在弹出的"升级为IAM认证"对话框中，配置"API Key 立即失效"开关。 
   - 开启：原API Key在升级完成时立即失效。
   
   - 关闭（默认）：API Key认证将在7天后自动失效，宽限期内API Key仍可正常使用，但如果调用了[重置API](https://support.huaweicloud.com/api-agentarts/ResetCoreSpaceApiKey.html)接口则API Key会立刻失效。
   
   
   
   
6. 在确认输入框中输入"CONFIRM"（可单击"一键输入"快速填入），然后单击"确定"。 
   ![](https://support.huaweicloud.com/highcode-agentarts/public_sys-resources/note_3.0-zh-cn.png)
   - 如果未开启"API Key 立即失效"，请务必在7天宽限期内将所有调用方切换为IAM认证方式，宽限期结束后API Key将自动失效。
   
   - 升级后认证方式不可修改，请确认后再进行操作。
    
   
   
 
