以编程方式使用文档

LangSmith supports login via username/password with a few limitations:

  • * 无法将现有安装从基础身份验证模式更改为 OAuth with PKCE(已弃用),反之亦然——安装必须选择其中一种模式。 **A basic auth installation requires a completely fresh installation including a separate PostgreSQL database/schema, unless migrating from an existing None 类型安装(见下文)。**
  • * 用户在被邀请后必须获得其初始自动生成的密码。此密码可由任何组织管理员稍后更改。
  • * 不能同时使用基础身份验证和带客户端密钥的 OAuth。

要求和功能

  • * 有一个单一的 Default 组织在初始安装期间配置,不支持创建其他组织
  • * 您的初始密码(如下配置)必须至少 12 个字符,且至少包含一个小写字母、一个大写字母和一个符号
  • * 用于签署 JWT 的密钥没有严格要求,但我们建议安全生成至少 32 个字符的字符串。例如: openssl rand -base64 32

从无身份验证迁移

仅在 0.7 及以上版本中支持。

正在迁移安装从 身份验证模式会将单一的“默认”用户替换为具有配置凭证的用户,并保留所有现有资源。迁移后的单一预先存在的工作区 ID 保持不变 00000000-0000-0000-0000-000000000000,但迁移安装的其他方面都是标准的基础身份验证安装。

要迁移,只需按如下方式更新配置并运行 helm upgrade (or docker-compose up)如常。

配置

config:
  authType: mixed
  basicAuth:
    enabled: true
    initialOrgAdminEmail:
    initialOrgAdminPassword:  # Must be at least 12 characters long and have at least one lowercase, uppercase, and symbol
    jwtSecret: 
# In your .env file
AUTH_TYPE=mixed
BASIC_AUTH_ENABLED=true
INITIAL_ORG_ADMIN_EMAIL=
INITIAL_ORG_ADMIN_PASSWORD= # Must be at least 12 characters long and have at least one lowercase, uppercase, and symbol
BASIC_AUTH_JWT_SECRET=

此外,在 docker-compose 中,您需要运行 bootstrap 命令来创建初始组织和用户:

docker-compose exec langchain-backend python hooks/auth_bootstrap.pyc

配置完成后,您将看到如下所示的登录屏幕。您应该能够使用 initialOrgAdminEmailinitialOrgAdminPassword 值登录,您的用户将自动配置角色 Organization Admin。请参阅 管理员指南 了解更多关于组织角色的详细信息。

!带基础身份验证的 LangSmith UI