3.9 安全性与权限管理 3.9 Dify 安全性与权限管理详解 3.9.1 概述 Dify 的安全性与权限管理主要围绕以下几个方面展开: 用户认证与授权: 验证用户身份,并根据角色分配不同的权限。 数据加密与保护: 保护存储在 Dify 中的敏感数据,防止未经授权的访问。 API 访问控制: 控制对 Dify API 的访问,防止恶意攻击。 模型安全: 确保模型不被恶意篡改或滥用。 审计日志: 记录用户的操作,方便问题排查和安全审计。 3.9.2 用户认证与授权 Dify 通常采用基于角色的访问控制(RBAC)模型。这意味着用户被分配到不同的角色,每个角色拥有不同的权限。 3.9.2.