认证鉴权
更新时间:2026-09-14
百度搭子 Agent API 使用 API Key 识别调用方身份。API Key 是调用 API 服务的鉴权凭证,请妥善保管并定期更换,以避免安全风险或资金损失。
创建 API Key
快速创建
- 登录百度搭子企业版管理平台,进入 API 集成 > API Key。

- 创建 API Key,并根据实际业务选择权限范围。

- 复制完整的 API Key,通过服务端环境变量或密钥管理系统保存。

自定义权限
如果需要限制密钥的访问范围,选择 自定义权限,点击 创建并配置,进入权限配置页面后按需授权。

可配置的权限维度包括:
- 产品权限:例如百度千帆-模型服务、百度千帆-应用开发、AI 开放能力、Agent 沙箱、Agent 安全护栏和 AI 原生网关。
- 应用身份:对支持应用身份的产品,可选择 全部应用身份 或 自定义应用身份。
- 接入点:可选择 全部接入点 或 自定义接入点。
如使用自定义权限,建议只授权调用所需的应用、Agent 或接入点,并在保存后使用实际请求验证权限是否生效。
请求鉴权
在 HTTP 请求 Header 中设置:
Http
1Authorization: Bearer <YOUR_API_KEY>
Bearer 与 API Key 之间使用一个空格。Authorization 为必填请求头。
根据请求类型设置对应请求头:
| 请求类型 | Header |
|---|---|
| JSON 请求 | Content-Type: application/json |
| 文件上传 | Content-Type: multipart/form-data(由客户端自动生成 boundary) |
| SSE 订阅 | Accept: text/event-stream |
提示:不要将 API Key 放在 URL 查询参数、请求体、日志或错误信息中。
调用示例
GET 请求
Bash
1curl "https://api.dumate.cn/api/v1/agents" \
2 --request GET \
3 --header "Authorization: Bearer <YOUR_API_KEY>"
POST JSON 请求
Bash
1curl "https://api.dumate.cn/api/v1/sessions" \
2 --request POST \
3 --header "Authorization: Bearer <YOUR_API_KEY>" \
4 --header "Content-Type: application/json" \
5 --data '{"agent":{"id":"<AGENT_ID>"}}'
文件上传
Bash
1curl "https://api.dumate.cn/api/v1/files" \
2 --request POST \
3 --header "Authorization: Bearer <YOUR_API_KEY>" \
4 --form "file=@/absolute/path/to/agent-file.txt"
SSE 事件流
Bash
1curl -N "https://api.dumate.cn/api/v1/sessions/<SESSION_ID>/events/stream" \
2 --header "Authorization: Bearer <YOUR_API_KEY>" \
3 --header "Accept: text/event-stream"
评价此篇文章
