- 端点权限 any -> logined(用户纠偏:路由至少 logined) - 认证统一由 RBAC 中间件把关:cookie 会话 或 Bearer <dapi key> (dapi.bearer_auth 注册在 registered_auth_methods,认证后建立会话), 未认证到不了 dspy,删除 verify_api_key 自查 - dspy 用 C.session_env(request) 取真实请求 env(org 走会话), 与 UI 通道同一身份机制 - make_api_env 保留给内部 tools 通道(宿主注入可信 org,无 HTTP 会话)
8 lines
352 B
Plaintext
8 lines
352 B
Plaintext
# 对外 API:创建知识库
|
||
# POST /rag/api/kb_create.dspy 认证:cookie 会话或 Authorization: Bearer <dapi key>,RBAC logined 把关
|
||
# body(JSON 或 query): {name, description?, embedding_engine?}
|
||
from rag import api_core as C
|
||
_ns = await C.read_json_body(request, params_kw)
|
||
env = C.session_env(request)
|
||
return await C.kb_create(env, _ns)
|