使用 API 密钥通过身份验证管理器进行身份验证

如需让智能体向 Google 地图或天气 API 等外部工具进行身份验证,请在“智能体身份”身份验证管理器中配置使用 API 密钥身份验证提供程序的出站身份验证。

API 密钥身份验证提供程序会为您管理加密密钥。借助此功能,您无需在代理的代码中硬编码密钥,也无需手动管理密钥。

API 密钥工作流

API 密钥身份验证提供方使用代理的身份,不需要用户同意。 Google 会采取措施来帮助确保 API 密钥在存储期间的安全。使用智能体开发套件 (ADK) 时,它会自动检索 API 密钥并将其注入到工具调用标头中。

准备工作

  1. 确认您已选择正确的身份验证方法。
  2. 启用 Agent Identity Connector API(如果尚未启用)。

    启用 API 所需的角色

    如需启用 API,您需要拥有 serviceusage.services.enable 权限。如果您创建了项目,则可能已经通过 Owner 角色 (roles/owner) 拥有此权限。否则,您可以通过 Service Usage Admin 角色 (roles/serviceusage.serviceUsageAdmin) 获取此权限。 了解如何授予角色。

    启用 API

  3. 创建和部署代理。

  4. 从要连接的第三方服务获取 API 密钥。

  5. 验证您是否拥有完成此任务所需的角色。

所需的角色

如需获得创建和使用 API 密钥身份验证提供程序所需的权限,请让您的管理员为您授予项目的以下 IAM 角色:

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。

这些预定义角色包含创建和使用 API 密钥身份验证提供程序所需的权限。如需查看所需的确切权限,请展开所需权限部分:

所需权限

如需创建和使用 API 密钥身份验证提供程序,您需要具备以下权限:

  • 如需创建身份验证提供方,请执行以下操作: iamconnectors.connectors.create
  • 如需使用身份验证提供方,请执行以下操作:
    • iamconnectors.connectors.retrieveCredentials