LangSmith supports login via username/password with a few limitations:
- * 无法将现有安装从基础身份验证模式更改为 OAuth with PKCE(已弃用),反之亦然——安装必须选择其中一种模式。 **A basic auth installation requires a completely fresh installation including a separate PostgreSQL database/schema, unless migrating from an existing
None类型安装(见下文)。** - * 用户在被邀请后必须获得其初始自动生成的密码。此密码可由任何组织管理员稍后更改。
- * 不能同时使用基础身份验证和带客户端密钥的 OAuth。
要求和功能
- * 有一个单一的
Default组织在初始安装期间配置,不支持创建其他组织 - * 您的初始密码(如下配置)必须至少 12 个字符,且至少包含一个小写字母、一个大写字母和一个符号
- * 用于签署 JWT 的密钥没有严格要求,但我们建议安全生成至少 32 个字符的字符串。例如:
openssl rand -base64 32
从无身份验证迁移
仅在 0.7 及以上版本中支持。
正在迁移安装从 无 身份验证模式会将单一的“默认”用户替换为具有配置凭证的用户,并保留所有现有资源。迁移后的单一预先存在的工作区 ID 保持不变 00000000-0000-0000-0000-000000000000,但迁移安装的其他方面都是标准的基础身份验证安装。
要迁移,只需按如下方式更新配置并运行 helm upgrade (or docker-compose up)如常。
配置
config:
authType: mixed
basicAuth:
enabled: true
initialOrgAdminEmail:
initialOrgAdminPassword: # Must be at least 12 characters long and have at least one lowercase, uppercase, and symbol
jwtSecret:
# In your .env file
AUTH_TYPE=mixed
BASIC_AUTH_ENABLED=true
INITIAL_ORG_ADMIN_EMAIL=
INITIAL_ORG_ADMIN_PASSWORD= # Must be at least 12 characters long and have at least one lowercase, uppercase, and symbol
BASIC_AUTH_JWT_SECRET=
此外,在 docker-compose 中,您需要运行 bootstrap 命令来创建初始组织和用户:
docker-compose exec langchain-backend python hooks/auth_bootstrap.pyc
配置完成后,您将看到如下所示的登录屏幕。您应该能够使用 initialOrgAdminEmail 和 initialOrgAdminPassword 值登录,您的用户将自动配置角色 Organization Admin。请参阅 管理员指南 了解更多关于组织角色的详细信息。