ymq
|
8744ade474
|
docs(rag-api): 对外 API README(鉴权/7端点/示例,字段与代码核对)
- 鉴权:cookie 会话 或 dapi Bearer key(load_dapi 注册,RBAC logined 统一把关)
- 返回格式、参数、示例;标注 VDB/embedding 网络可达为运行前置
|
2026-09-03 17:01:07 +08:00 |
|
ymq
|
282845bbf1
|
refactor(rag-api): 鉴权收敛 RBAC 会话,API 端点改授 logined
- 端点权限 any -> logined(用户纠偏:路由至少 logined)
- 认证统一由 RBAC 中间件把关:cookie 会话 或 Bearer <dapi key>
(dapi.bearer_auth 注册在 registered_auth_methods,认证后建立会话),
未认证到不了 dspy,删除 verify_api_key 自查
- dspy 用 C.session_env(request) 取真实请求 env(org 走会话),
与 UI 通道同一身份机制
- make_api_env 保留给内部 tools 通道(宿主注入可信 org,无 HTTP 会话)
|
2026-09-03 16:11:27 +08:00 |
|
ymq
|
51b0bf1b85
|
refactor(rag-api): API Key 改由平台 dapi 模块统一管理
- 删除自建 rag_api_keys 表 model + api_key_create/list/revoke 管理端点
(key 申请/管理走 dapi 的 downapp/downapikey UI,避免两套 key 体系)
- verify_api_key 改调 dapi.get_apikey_user:有效性/过期/IP白名单全走平台机制,
从认证用户 orgid 注入机构边界
- 7 个对外端点去掉 rag 侧 scopes 检查(授权粒度归 dapi 账号)
- 部署目标:产线平台测试环境(ragserver 弃用),rag 模块已在 pipeline-app pkgs
|
2026-09-03 16:04:54 +08:00 |
|
ymq
|
00262a6d2a
|
feat(rag-api): 对外B2B API+内部tools包装
- wwwroot/api/ 六个对外端点(Bearer Key 鉴权,路由授 any、业务鉴权在 api_core):
kb_create/kb_delete/doc_upload/doc_delete/tag_create/doc_set_tags/search
- rag/api_core.py: verify_api_key + make_api_env(org注入) + 六个业务核心
(复用 init.py 底层检索/入库能力,杜绝双实现分叉)
- 统一返回格式 {"status":"ok"|"error","data":...}
- rag/ingest.py: 入库管线从 upload_file.dspy 抽出共享(UI/API同一引擎)
- rag/tools.py: RAG_TOOL_SCHEMAS + exec_rag_tool(与API同构,供内部助手调用)
- rag_api_keys 表 model(key 只存 SHA256);管理端 api_key_create/list/revoke
- load_path.py 注册 7 个 API 端点(any) + 3 个管理端点(logined)
|
2026-09-03 15:51:19 +08:00 |
|