相关概念 角色 可在百度智能云中账户中创建的拥有特定权限的IAM身份。角色与子用户类似,都是一种百度智能云身份,可以被授予 允许 或 拒绝 访问特定资源的权限。区别在于,角色是一种虚拟身份,没有确定的身份凭证(密码或密钥),无法直接登录控制台或直接使用API访问你在百度智能云的资源。只有当角色被某一可信任的实体身份所代入时,通过提供角色会话的临时安全凭证,从而访问被授权的资源。
签名流程 出于安全考虑,除部分匿名请求外,绝大多数对百度智能云的API请求都需要使用访问密钥(包括访问密钥ID(AK)和秘密访问密钥(SK)),这两个密钥通常成为您的安全凭证。更多安全凭证信息请参考 管理您的AKSK 。 本章节将介绍百度智能云签名计算的工作原理和工作流程。
方案构成的详细流程如下: 第一步:创建高精地图 高精地图采集车完成现场地图测绘,在后台完成高精地图制作,制作完成后通过网络下发到自动驾驶车辆; 第二步:手动任务 初次使用需通过遥控方式操纵蜗小白进行清扫作业,明确运行路线以及清扫区域,以便于车辆进行自主学习; 第三步:自动清扫 设定作业时间、定时作业(适用于夜间作业)、选取历史作业路线,让蜗小白能在自动进行区域内完成清扫任务; 首钢&百度——
AppServer将收到的STS凭证下发给App客户端,App客户端可以缓存STS凭证。当凭证失效时,App客户端需要向AppServer重新申请有效访问凭证。 App客户端使用STS凭证访问BOS资源。 App客户端设备可以直接使用返回的STS凭证构造API请求直接访问BOS资源,BOS会感知STS访问凭证,并会依赖STS服务来验证访问凭证,正确响应用户请求。
grant_type=client_credentials&client_id=[API Key]&client_secret=[Secret Key]' # 步骤二,调用本文API,使用步骤一获取的access_token,替换下列示例中的”调用接口获取的access_token“;替换示例中的创建服务时填写的API名称 curl -X POST 'https://aip.baidubce.com
访问凭证access_token鉴权 基于安全认证AK/SK进行签名计算鉴权 请求说明 基本信息 请求地址: https://aip.baidubce.com/rpc/2.0/ai_custom/v1/wenxinworkshop/completions/{创建服务时填写的API地址} 请求方式: POST API地址说明 创建服务时填写的API地址,相关内容请查看 模型服务-在线服务-服务配置 。
通过STS,您可以为第三方用户颁发一个自定义时效和权限的访问凭证。第三方用户可以使用该访问凭证直接调用百度智能云的API或SDK访问百度智能云资源。 通过STS方式访问BLB,用户需要先通过STS的client申请一个认证字符串,申请方式可参见 百度智能云STS使用介绍 。
通过STS,您可以为第三方用户颁发一个自定义时效和权限的访问凭证。第三方用户可以使用该访问凭证直接调用百度智能云的API或SDK访问百度智能云资源。 通过STS方式访问EIP,用户需要先通过STS的client申请一个认证字符串,申请方式可参见 百度智能云STS使用介绍 。
通过STS,您可以为第三方用户颁发一个自定义时效和权限的访问凭证。第三方用户可以使用该访问凭证直接调用百度智能云的API或SDK访问百度智能云资源。
应用创建以及权限开通 ak/sk可以登录千帆控制台创建应用获得: https://console.bce.baidu.com/qianfan/ais/console/applicationConsole/application 需要确保 创建的应用已经开通了对应大模型服务的权限。可以在【应用接入】当中检查应用是否开通了大模型服务的权限。 需要使用的大模型服务已经开通了计费。