Κλειδιά API AI με εύρος πελατών: Απομόνωση μισθωτών, προϋπολογισμών και κατάχρησης χωρίς εξάπλωση κλειδιού παρόχου
Τα προϊόντα, οι αντιπροσωπείες και οι πλατφόρμες μεταπωλητών SaaS χρειάζονται πρόσβαση σε επίπεδο πελάτη σε επίπεδο τεχνητής νοημοσύνης χωρίς να εκτίθενται τα διαπιστευτήρια του ανάντη παρόχου. Χρησιμοποιήστε εικονικά κλειδιά που εκδίδονται από πύλη ως χειρισμούς πολιτικής για την απόδοση μισθωτή, την πρόσβαση σε μοντέλο, τους προϋπολογισμούς, τα όρια τιμών, την ανάκληση, την εναλλαγή και τα καθολικά χρήσης.
Όταν ένα προϊόν επιτρέπει σε πολλούς πελάτες να καλούν μοντέλα τεχνητής νοημοσύνης, το λανθασμένο πρωτόγονο είναι συχνά το κλειδί του ανάντη παρόχου. Ένα κλειδί παρόχου συνήθως αντιπροσωπεύει έναν λογαριασμό, έργο, χώρο εργασίας ή λογαριασμό υπηρεσίας. Το προϊόν σας χρειάζεται κάτι πιο στενό: ένα κλειδί που απευθύνεται στον πελάτη που προσδιορίζει έναν μισθωτή, πελάτη, εφαρμογή, περιβάλλον, πολιτική μοντέλου, προϋπολογισμό και κανόνα ελέγχου.
Αυτός είναι ο σκοπός των κλειδιών AI API με εύρος πελατών. Η πύλη εκδίδει το κλειδί, επαληθεύει αιτήματα, εφαρμόζει πολιτική, χρήση μετρητών και, στη συνέχεια, καλεί τους ανάντη παρόχους χρησιμοποιώντας κρυφά διαπιστευτήρια. Οι μεταγενέστεροι πελάτες δεν λαμβάνουν ποτέ το κλειδί παρόχου. Λαμβάνουν ένα σταθερό συμβόλαιο με την πλατφόρμα σας.
Πρόβλημα αναγνώστη: Απομόνωση πελάτη χωρίς έργο παροχής ανά πελάτη
Οι κατασκευαστές SaaS, οι εταιρείες και οι πλατφόρμες μεταπωλητών συνήθως πρέπει να απαντήσουν σε πρακτικές ερωτήσεις για να μπορέσουν να αποκαλύψουν την πρόσβαση σε τεχνητή νοημοσύνη κατάντη:
- Ποιος πελάτης δημιούργησε αυτήν τη χρήση;
- Ποια εφαρμογή, περιβάλλον ή ενσωμάτωση πραγματοποίησε την κλήση;
- Ποια μοντέλα και ποιες λεπτομέρειες επιτρέπονται;
- Πόσα χρήματα μπορεί να ξοδέψει αυτός ο πελάτης αυτόν τον μήνα;
- Τι θα συμβεί αν διαρρεύσει ένα κλειδί;
- Μπορεί αυτός ο πελάτης να τεθεί σε αναστολή χωρίς να επηρεαστούν όλοι οι άλλοι;
- Μπορεί να συνδυαστεί η χρήση με αναφορές παρόχων αργότερα;
Τα έργα και οι χώροι εργασίας από την πλευρά του παρόχου μπορούν να βοηθήσουν, αλλά δεν είναι πάντα η σωστή μονάδα για κάθε μεταγενέστερο πελάτη. Η δημιουργία ενός ανοδικού ορίου ανά πελάτη μπορεί να βελτιώσει τη σκληρή απομόνωση και την υποβολή αναφορών, αλλά δημιουργεί επίσης γενικά έξοδα παροχής, κατακερματισμό ποσοστώσεων, εξάπλωση διαπιστευτηρίων και περισσότερες εργασίες συμφωνίας.
Ένα κλειδί που εκδίδεται από πύλη δίνει στο προϊόν ένα σημείο ελέγχου σε επίπεδο πελάτη, ακόμη και όταν συγκεντρώνονται διαπιστευτήρια ανάντη. Υποστηρίζει επίσης ισχυρότερες λειτουργίες, όπως διαπιστευτήρια παρόχου που δεσμεύονται από μισθωτή ή φέρτε το δικό σας κλειδί, όταν ένας πελάτης χρειάζεται συμβατικό διαχωρισμό, όρια κατοικίας ή άμεση ιδιοκτησία λογαριασμού παρόχου.
Γεγονότα, Συστάσεις και Προβλέψεις
Γεγονότα
- Τα έργα OpenAI υποστηρίζουν μέλη, λογαριασμούς υπηρεσιών, κλειδιά API, όρια χρήσης, προϋπολογισμούς και πόρους έργου. Αυτό καθιστά τα έργα χρήσιμα ως ανοδικά όρια, αλλά όχι αυτόματα τα σωστά πρωτόγονα για κάθε τελικό πελάτη.
- Η αναφορά χρήσης OpenAI μπορεί να ομαδοποιήσει τη χρήση κατά διαστάσεις όπως έργο, χρήστης, κλειδί API, μοντέλο, παρτίδα και επίπεδο υπηρεσίας. Η αντιστροφή χρέωσης του SaaS εξακολουθεί να χρειάζεται αυτές τις εγγραφές παρόχου ενωμένες σε αναγνωριστικά πελατών που ανήκουν στο προϊόν.
- Οι χώροι εργασίας Anthropic διαχωρίζουν τους πόρους API ανά περίπτωση χρήσης, ομάδα, τμήμα, έργο ή προϊόν. Τα κλειδιά API συνδέονται με τον χώρο εργασίας όπου δημιουργούνται και δεν μπορούν να μετακινηθούν μεταξύ των χώρων εργασίας.
- Η αναφορά χρήσης και κόστους Anthropic υποστηρίζει την ομαδοποίηση κατά κλειδί API, χώρο εργασίας, μοντέλο, επίπεδο υπηρεσίας, παράθυρο περιβάλλοντος, διαμονή δεδομένων και επιλογές που σχετίζονται με την ταχύτητα, με το κόστος να επιστρέφεται σε ημερήσιους κάδους USD.
- Η καθοδήγηση κλειδιού Google Gemini API συνιστά περιορισμό κλειδιών και τα κλειδιά API Gemini περιορίζονται στο API Generative Language από προεπιλογή. Περιορισμοί εφαρμογών, όπως διευθύνσεις IP, ενδέχεται να είναι διαθέσιμοι ανάλογα με το σχήμα ανάπτυξης.
- Η καθοδήγηση OWASP αντιμετωπίζει τα κλειδιά API ως απαιτούμενα στοιχεία ελέγχου για προστατευμένα τελικά σημεία και λέει ότι τα κλειδιά πρέπει να ανακαλούνται όταν οι πελάτες παραβιάζουν συμφωνίες χρήσης.
- Η καθοδήγηση των μυστικών OWASP δίνει έμφαση στα λιγότερα προνόμια, στην ανάκληση όταν τα μυστικά δεν απαιτούνται πλέον ή διακυβεύονται και στην αυτοματοποιημένη εναλλαγή για μείωση του σφάλματος υλοποίησης.
Προτάσεις
- Χρησιμοποιήστε κλειδιά πελατών που εκδίδονται από πύλη ως χειρισμούς πολιτικής, όχι μόνο διακριτικά ελέγχου ταυτότητας.
- Διατηρήστε κρυφά τα διαπιστευτήρια παρόχου ανάντη από τους μεταγενέστερους πελάτες.
- Γράψτε ένα καθολικό χρήσης πύλης κατά την ώρα του αιτήματος, προτού βασιστείτε σε πίνακες ελέγχου παρόχων.
- Χρησιμοποιήστε έργα παρόχων ή χώρους εργασίας επιλεκτικά για πελάτες υψηλού κινδύνου, μεγάλου όγκου, ελεγχόμενους, ευαίσθητους στην κατοικία ή συμβατικά ξεχωριστούς πελάτες.
- Δημιουργήστε την εναλλαγή πλήκτρων ως ροή εργασιών επικάλυψης, όχι ως άμεσο γεγονός θραύσης.
Προβλέψεις
- Περισσότεροι πάροχοι θα εκθέσουν πλουσιότερη ομαδοποίηση χρήσης και ελέγχους προϋπολογισμού, αλλά η απόδοση πελάτη που ανήκει σε προϊόν θα εξακολουθεί να είναι απαραίτητη για τη χρέωση SaaS και την αναφορά μεταπωλητή.
- Οι πλατφόρμες μεταπωλητών και πρακτορείων θα αντιμετωπίζουν όλο και περισσότερο τα κλειδιά πύλης ως εμπορικά αντικείμενα: συνδέονται με σχέδια, πιστωτικά υπόλοιπα, πεδία και ροές εργασίας υποστήριξης.
- Οι πελάτες με αυστηρή συμμόρφωση ή ανάγκες προμήθειας θα ζητήσουν BYOK ή ιδιοκτησία λογαριασμού παρόχου, ενώ οι περισσότεροι απλοί πελάτες θα προτιμήσουν μια διαχειριζόμενη σύμβαση πύλης.
Το αντικείμενο κλειδιού πύλης
Ένα κλειδί εμβέλειας πελάτη θα πρέπει να επιλύεται σε ένα δομημένο αντικείμενο πολιτικής. Τουλάχιστον, μοντελοποιήστε το κλειδί ως κάτι περισσότερο από ένα κατακερματισμό και ένα όνομα.
{
"key_id": "key_01J9...",
"tenant_id": "tenant_acme",
"customer_id": "cust_4812","application_id": "app_support_bot",
"περιβάλλον": "παραγωγή",
"ιδιοκτήτης": {
"type": "service_account",
"id": "svc_support_ai"
},
"model_profile_id": "profile_support_standard",
"allowed_modalities": ["text", "image_input"],
"tool_policy_id": "tools_readonly_kb",
"monthly_budget": {
"νόμισμα": "USD",
"ποσό": "500,00"
},
"rate_limits": {
"requests_per_minute": 120,
"input_tokens_per_minute": 250000,
"output_tokens_per_minute": 80000
},
"retention_policy": "μεταδεδομένα_μόνο",
"status": "ενεργός",
"created_at": "2026-09-05T10:00:00Z",
"last_used_at": null
}
Τα ακριβή πεδία θα διαφέρουν, αλλά η αρχή δεν πρέπει: κάθε εισερχόμενο αίτημα επιλύει το κλειδί στην πολιτική μισθωτή πριν από την αποστολή. Ο έλεγχος ταυτότητας απαντά "ποιος καλεί;" Η επίλυση πολιτικής απαντά "τι μπορεί να κάνει αυτός ο καλών, πόσα μπορεί να ξοδέψει, πού μπορεί να δρομολογηθεί το αίτημα και τι πρέπει να καταγραφεί;"
Σε αυτό το σημείο έχει επίσης σημασία η σημασιολογική στρατηγική προϊόντων. Μια πλατφόρμα που πουλά ένα API AI για εταιρείες ενδέχεται να χρειάζεται ιδιότητες πελάτη και καμπάνιας. Ένα εργαλείο προγραμματιστή μπορεί να χρειάζεται διαστάσεις χώρου εργασίας και αποθετηρίου. Ένας μεταπωλητής μπορεί να χρειάζεται εξωτερικά αναγνωριστικά πελάτη που ταιριάζουν με το σύστημα χρέωσής του.
Ροή εργασιών δημιουργίας κλειδιού
Η δημιουργία κλειδιού θα πρέπει να είναι αρκετά ντετερμινιστική για αυτοματοποίηση και αρκετά αυστηρή για έλεγχο ασφαλείας.
1. Δημιουργήστε πρώτα το αρχείο πελάτη
Μην δημιουργείτε ορφανά κλειδιά. Το κλειδί θα πρέπει να ανήκει σε έναν ενοικιαστή και σε ένα αρχείο πελάτη προτού υπάρξει. Για πλατφόρμες μεταπωλητών, το αρχείο πελάτη θα πρέπει να περιλαμβάνει εξωτερικά αναγνωριστικά από το CRM ή το σύστημα χρέωσης του μεταπωλητή, μεταδεδομένα σχεδίου, ομαδοποίηση φόρου ή τιμολογίου, εάν χρειάζεται, και ένα πεδίο κατάστασης που μπορεί να αναστείλει όλα τα θυγατρικά κλειδιά.
2. Επισυνάψτε ένα προφίλ μοντέλου
Ένα προφίλ μοντέλου αντιστοιχίζει τα ονόματα μοντέλων που απευθύνονται στους πελάτες σε μοντέλα και δυνατότητες παρόχου. Για παράδειγμα, το support-standard μπορεί να επιτρέπει ένα ισορροπημένο μοντέλο κειμένου, εισαγωγή εικόνας και καμία εκτέλεση κώδικα. Το research-premium μπορεί να επιτρέψει μοντέλα μεγάλου πλαισίου, αναζήτηση στον ιστό και υψηλότερα ανώτατα όρια ανά αίτημα.
Μην πιέζετε τις μεταγενέστερες εφαρμογές σε αναγνωριστικά μοντέλων παρόχου σκληρού κώδικα. Χρησιμοποιήστε το προφίλ πύλης για να διαχειριστείτε τη διαθεσιμότητα, την εναλλακτική, την τιμολόγηση και την κατάργηση.
3. Ορίστε όρια δαπανών και τιμών
Χρησιμοποιήστε προϋπολογισμούς και όρια τιμών μαζί. Ένας μηνιαίος προϋπολογισμός αποτρέπει τη φθορά του τιμολογίου με την πάροδο του χρόνου. Τα όρια τιμών αποτρέπουν την ξαφνική κατάχρηση, τις επαναληπτικές καταιγίδες ή τους τυχαίους βρόχους να καταναλώνουν ολόκληρο τον προϋπολογισμό μέσα σε λίγα λεπτά.
Τα χρήσιμα στοιχεία ελέγχου περιλαμβάνουν:
- Μηνιαίος προϋπολογισμός πελάτη.
- Καθημερινό μαλακό καπάκι για ανίχνευση ανωμαλιών.
- Ποσοστό αιτημάτων ανά κλειδί.
- Ρυθμός διακριτικού εισόδου και εξόδου.
- Μέγιστο εκτιμώμενο κόστος ανά αίτημα.
- Όρια ειδικά για εργαλεία για φιλοξενούμενη αναζήτηση, επεξεργασία αρχείων ή εκτέλεση κώδικα.
Η εκτέλεση του προϋπολογισμού θα πρέπει να δεσμεύσει το εκτιμώμενο κόστος πριν από την αποστολή, να διακανονίσει το πραγματικό κόστος μετά την ολοκλήρωση και να αποδεσμεύσει το αχρησιμοποίητο αποθεματικό. Αυτό συνδέει τη βασική πολιτική με τη χρέωση API AI αντί να αντιμετωπίζει τη χρέωση ως καθυστερημένη εργασία αναφοράς.
4. Δημιουργήστε και αποθηκεύστε το μυστικό σωστά
Εμφάνιση του μυστικού απλού κειμένου μία φορά. Αποθηκεύστε μόνο έναν ισχυρό κατακερματισμό, καθώς και ένα σύντομο πρόθεμα ή δακτυλικό αποτύπωμα για αναζήτηση υποστήριξης. Το πρόθεμα βοηθά τις ομάδες υποστήριξης να αναγνωρίσουν "το κλειδί που τελειώνει σε 8F2A" χωρίς να δει το μυστικό.
Ένα τυπικό μοτίβο αποθήκευσης είναι:
key_id: σταθερό αναγνωριστικό βάσης δεδομένων.secret_hash: κατακερματισμός του πλήρους μυστικού χρησιμοποιώντας έναν κατάλληλο κωδικό πρόσβασης ή στρατηγική κατακερματισμού διακριτικών.secret_prefix: σύντομο μη ευαίσθητο πρόθεμα προβολής.δακτυλικό αποτύπωμα: ντετερμινιστικό αναγνωριστικό για αναζήτηση ελέγχου.created_by: πελάτης API χρήστη ή Partner που δημιούργησε το κλειδί.κατάσταση: ενεργή, αποστράγγιση, ανάκληση, σε καραντίνα, ληγμένο.
Ποτέ μην αποθηκεύετε κλειδιά παρόχου ανάντη στο αντικείμενο κλειδιού πελάτη. Τα διαπιστευτήρια παρόχου ανήκουν σε ένα ξεχωριστό θησαυροφυλάκιο διαπιστευτηρίων με τους δικούς του κανόνες πρόσβασης.
Εκτέλεση χρόνου αιτήματος
Η πύλη θα πρέπει να αντιμετωπίζει κάθε κλήση μοντέλου ως απόφαση πολιτικής που ακολουθείται από αποστολή παρόχου. Μια πρακτική διαδρομή αιτήματος μοιάζει με αυτό:
- Ανάλυση του παρουσιαζόμενου κλειδιού πύλης.
- Αναζητήστε τον κατακερματισμό κλειδιού και την κατάσταση.
- Επιλύστε το προφίλ μισθωτή, πελάτη, εφαρμογής, περιβάλλοντος, κατόχου και μοντέλου.
- Ελέγξτε εάν ο μισθωτής και ο πελάτης είναι ενεργοί.
- Επικυρώστε το ψευδώνυμο, τον τρόπο λειτουργίας, τα εργαλεία, τη λειτουργία διατήρησης, την περιοχή και το επίπεδο υπηρεσίας που ζητήσατε.
- Εκτίμηση κόστους αιτήματος και προϋπολογισμού κράτησης.
- Ελέγξτε τα όρια ποσοστών και τα όρια κατάχρησης.
- Επιλέξτε τη λειτουργία ανάντη διαπιστευτηρίων: ομαδοποιημένο, ενοικιαστή ή BYOK.
- Αποστολή στον πάροχο.
- Καταγράψτε τη χρήση, το κόστος, τις αναφορές παρόχου, τα σφάλματα και τα σήματα ασφαλείας.
- Διακανονίστε την κράτηση προϋπολογισμού και γράψτε το τελικό συμβάν του καθολικού.
Αυτή η ακολουθία κρατά την πύλη υπεύθυνη για τη σύμβαση πελάτη. Οι πίνακες εργαλείων παρόχων γίνονται εισροές συμφωνίας, όχι η μόνη πηγή αλήθειας.
Χρήση πεδίων του καθολικού που πραγματικά βοηθούν αργότερα
Ένα καθολικό πύλης θα πρέπει να διατηρεί αρκετή λεπτομέρεια για να απαντά σε ερωτήσεις υποστήριξης, χρέωσης, κατάχρησης και δρομολόγησης χωρίς να απαιτείται από προεπιλογή ακατέργαστη αποθήκευση.
Τα χρήσιμα πεδία περιλαμβάνουν:
request_idκαιtrace_id.denant_id,customer_id,application_idκαιkey_id.- Αναγνωριστικό τελικού χρήστη, κατά προτίμηση ψευδώνυμο όπου χρειάζεται.
- Το ψευδώνυμο μοντέλου ζητήθηκε από τον πελάτη.
- Επιλύθηκε ο πάροχος και το μοντέλο.
- Είσοδος, έξοδος, συλλογισμός, προσωρινή αποθήκευση, ήχος, εικόνα, βίντεο και χρήση εργαλείων όπου ισχύει.
- Αναφερόμενο κόστος, δεσμευμένο ποσό, κόστος διακανονισμού, νόμισμα και έκδοση καταλόγου τιμολόγησης.
- Αναγνωριστικό αιτήματος παρόχου, αναφορά αναφοράς χρήσης, έργο, χώρο εργασίας ή ιδιότητα ομαδοποίησης κλειδιών API, εάν είναι διαθέσιμη.
- Εφαρμόστηκε πολιτική διατήρησης.
- Κώδικες απόφασης ασφάλειας, κατάχρησης ή πολιτικής.
- Κατηγορία σφάλματος και δοκιμάστε ξανά τα μεταδεδομένα.
Αυτή η δομή υποστηρίζει αντιστροφή χρέωσης, υποστήριξη πελατών, απόκριση περιστατικού και μια ροή εργασίας Διαχείριση κλειδιών API που μπορεί να απαντήσει "τι έκανε αυτό το κλειδί;" χωρίς να εκτίθενται άσχετοι ενοικιαστές.
Λειτουργίες διαπιστευτηρίων: Συγκεντρωτική, Ενοικιαστική και BYOK
Συγκεντρωτικά διαπιστευτήρια παρόχου
Στην προεπιλεγμένη λειτουργία, πολλά κλειδιά πελατών δρομολογούνται μέσω ενός μικρότερου συνόλου διαπιστευτηρίων παρόχου. Αυτό είναι λειτουργικά απλό και μειώνει την εξάπλωση από την πλευρά του παρόχου. Λειτουργεί όταν η πύλη έχει ισχυρή απόδοση μισθωτή, επιβολή προϋπολογισμού, περιορισμό ποσοστών, απομόνωση κατάχρησης και ελέγχους ορίων κρυφής μνήμης.
Η αντιστάθμιση είναι ότι η αναφορά από την πλευρά του παρόχου μπορεί να εμφανίζει μόνο τα διαπιστευτήρια πύλης ή το έργο παρόχου. Πρέπει να ενώσετε τις εγγραφές παρόχου πίσω στις εγγραφές του καθολικού πύλης για να παράγετε χρέωση και αναλυτικά στοιχεία σε επίπεδο πελάτη.
Διαπιστευτήρια παρόχου δεσμευμένου ενοικιαστή
Για μεγαλύτερους ή πιο επικίνδυνους ενοικιαστές, δεσμεύστε έναν ενοικιαστή σε ένα αποκλειστικό έργο παρόχου, χώρο εργασίας, λογαριασμό υπηρεσίας ή κλειδί. Αυτό παρέχει ισχυρότερο διαχωρισμό ανάντη και μπορεί να απλοποιήσει τις αναφορές από την πλευρά του παρόχου. Μπορεί επίσης να παρέχει ένα backstop hard quota εάν ο πάροχος υποστηρίζει όρια σε αυτό το όριο.
Το κόστος είναι λειτουργική πολυπλοκότητα. Η παροχή, η εναλλαγή, τα όρια παρόχου, η απόκριση περιστατικού και η συμφωνία συμβαίνουν πλέον σε περισσότερα αντικείμενα ανάντη.
Φέρτε το δικό σας κλειδί
Το BYOK μπορεί να είναι χρήσιμο όταν οι πελάτες πρέπει να είναι κάτοχοι του λογαριασμού παρόχου, να διαπραγματευτούν το δικό τους συμβόλαιο παρόχου ή να διατηρήσουν χωριστή τη χρέωση του παρόχου. Η πύλη εξακολουθεί να εφαρμόζει προφίλ μοντέλων, πολιτική δρομολόγησης, αναλυτικά στοιχεία και ελέγχους σε επίπεδο εφαρμογής όπου είναι δυνατόν.
Η αντιστάθμιση είναι η πολυπλοκότητα της υποστήριξης. Ο λογαριασμός παρόχου κάθε πελάτη μπορεί να έχει διαφορετική πρόσβαση μοντέλου, ποσοστώσεις, τιμές, ρυθμίσεις διατήρησης και κατάσταση συμβάντος. Η πύλη πρέπει να ανιχνεύει και να εξηγεί αυτές τις διαφορές με σαφήνεια.
Ανάκληση και καραντίνα
Η ανάκληση θα πρέπει να αποκλείει αμέσως νέα αιτήματα για ένα κλειδί πελάτη χωρίς την εναλλαγή άσχετων διαπιστευτηρίων ανάντη παρόχου. Αυτό είναι ένα από τα κύρια πλεονεκτήματα των εικονικών κλειδιών.
Χρησιμοποιήστε ξεχωριστές καταστάσεις για διαφορετικές επιχειρησιακές ενέργειες:
ενεργό: επιτρέπονται τα αιτήματα.αποστράγγιση: το παλιό κλειδί γίνεται αποδεκτό κατά τη διάρκεια ενός παραθύρου περιστροφής, αλλά εκπέμπονται προειδοποιήσεις και συμβάντα ελέγχου.ανακλήθηκε: τα νέα αιτήματα απορρίπτονται οριστικά.σε καραντίνα: τα νέα αιτήματα αποκλείονται λόγω κατάχρησης, πληρωμής, πολιτικής ή απόκρισης περιστατικού.έληξε: το κλειδί υπερέβη τη διάρκεια ζωής του και πρέπει να αντικατασταθεί.
Η καραντίνα θα πρέπει να είναι αναστρέψιμη όταν επιλυθεί το περιστατικό. Η ανάκληση συνήθως δεν πρέπει να είναι αναστρέψιμη, επειδή η αποκατάσταση παλαιών μυστικών αυξάνει τη σύγχυση και τον κίνδυνο.
Όταν ένα κλειδί παραβαίνει την πολιτική χρήσης, καταγράψτε τον λόγο, τον παράγοντα, το χρόνο και το εύρος επιβολής. Εάν η απόφαση ήταν αυτοματοποιημένη, διατηρήστε την έκδοση κανόνα και τα σήματα που την ενεργοποίησαν. Αυτό διατηρεί τις συνομιλίες των πελατών τεκμηριωμένες.
Εναλλαγή χωρίς διακοπή της παραγωγής
Η περιστροφή πλήκτρων θα πρέπει να χρησιμοποιεί μια ροή εργασίας επικάλυψης δύο κλειδιών:
- Δημιουργήστε ένα κλειδί αντικατάστασης με τον ίδιο πελάτη, εφαρμογή, προφίλ μοντέλου και όρια, εκτός εάν ο χειριστής τα αλλάξει σκόπιμα.
- Εμφανίστε το νέο μυστικό μία φορά.
- Επισημάνετε το παλιό κλειδί ως
αποστραγγιζόμενο. - Αποδεχτείτε και τα δύο κλειδιά για μια περιορισμένη περίοδο, όπως 7, 14 ή 30 ημέρες ανάλογα με το σχέδιο και τον κίνδυνο του πελάτη.
- Εκπέμψτε προειδοποιήσεις χρήσης στο κλειδί αποστράγγισης.
- Ειδοποιήστε τον κάτοχο ή τον πελάτη του Partner API όταν το παλιό κλειδί εξακολουθεί να χρησιμοποιείται κοντά στην προθεσμία.
- Ανακλήστε το παλιό κλειδί στο τέλος του παραθύρου.
- Διατηρήστε την απόδοση και στα δύο αναγνωριστικά κλειδιών στον ίδιο πελάτη και εφαρμογή.
Με αυτόν τον τρόπο αποφεύγεται η κοινή λειτουργία αποτυχίας, όπου μια βελτίωση ασφαλείας μετατρέπεται σε διακοπή παραγωγής. Η εναλλαγή εξακολουθεί να είναι ένας έλεγχος, αλλά γίνεται μια λειτουργική ροή εργασίας με στοιχεία και προθεσμίες.
Partner API Surface
Εάν οι μεταγενέστερες πλατφόρμες διαχειρίζονται πελάτες μέσω προγραμματισμού, εκθέστε βασικές λειτουργίες μέσω ενός Partner API. Το API θα πρέπει να υποστηρίζει κλειδιά αδυναμίας και συμβάντα ελέγχου, επειδή η παροχή πραγματοποιείται συχνά μέσα στις ροές εργασίας χρέωσης, ενσωμάτωσης ή CRM.
Ελάχιστα τελικά σημεία:
POST /πελάτες: δημιουργήστε ή προωθήστε έναν πελάτη.POST /customers/{customer_id}/keys: δημιουργήστε ένα κλειδί.GET /customers/{customer_id}/keys: λίστα κλειδιών και καταστάσεων.PATCH /keys/{key_id}: εύρος ενημέρωσης, κάτοχος, όρια, προφίλ μοντέλου ή κατάσταση.POST /keys/{key_id}/rotate: δημιουργήστε αντικατάσταση και επισημάνετε το παλιό κλειδί ως εκκένωσης.POST /keys/{key_id}/revoke: ανάκληση αμέσως.GET /customers/{customer_id}/usage: επιστροφή χρήσης και κόστος ανά χρονικό εύρος, κλειδί, εφαρμογή, μοντέλο ή διάσταση τελικού χρήστη.
Κάθε αίτημα μετάλλαξης θα πρέπει να δέχεται ένα κλειδί αδυναμίας. Κάθε αλλαγή θα πρέπει να γράφει ένα συμβάν ελέγχου με πεδία παράγοντα, στόχο, πριν και μετά, IP πηγής ή ταυτότητα πελάτη και αιτία όπου είναι διαθέσιμη.
Πότε να χρησιμοποιείτε έργα ή χώρους εργασίας παρόχου
Μην αντιμετωπίζετε τα κλειδιά πύλης και τα όρια παρόχου ως αμοιβαία αποκλειόμενα. Επιλύουν διαφορετικά προβλήματα.
Χρησιμοποιήστε κλειδιά πύλης για κανονικό έλεγχο σε επίπεδο πελάτη:
- Απόδοση ανά πελάτη.
- Κλειδιά ανά εφαρμογή.
- Όρια προϋπολογισμού και ποσοστών.
- Γρήγορη αναστολή.
- Ροές εργασίας εναλλαγής.
- Αναλυτικά στοιχεία χρήσης και αναφορές μεταπωλητών.
Προσθέστε έργα παρόχου, χώρους εργασίας ή αποκλειστικά διαπιστευτήρια παρόχου όταν ο πελάτης χρειάζεται ισχυρότερο διαχωρισμό:
- Υψηλός μηνιαίος όγκος που αξίζει ειδικών ορίων.
- Ρυθμιζόμενος φόρτος εργασίας με ρητές απαιτήσεις διαμονής ή διατήρησης.
- Χωρισμός συμβατικού τιμολογίου.
- Σκληροί προϋπολογισμοί από πλευράς παρόχου ή backtops.
- Αποκλειστικά όρια παρακολούθησης κατάχρησης ή ελέγχου ασφάλειας.
- Λογαριασμοί παρόχου που ανήκουν σε πελάτες μέσω BYOK.
Η πρακτική προεπιλογή είναι η απομόνωση που επιβάλλεται από πύλη με επιλεκτικά σκληρά όρια ανάντη. Αυτό διατηρεί την κοινή διαδρομή απλή, διατηρώντας παράλληλα μια διαδρομή κλιμάκωσης για πελάτες που χρειάζονται περισσότερο διαχωρισμό.
Λίστα ελέγχου υλοποίησης
- Ορίστε ένα σχήμα κλειδιού πελάτη με μισθωτή, πελάτη, εφαρμογή, περιβάλλον, κάτοχο, προφίλ μοντέλου, όρια, πολιτική διατήρησης και κατάσταση.
- Κατακερματίστε τα μυστικά σε κατάσταση ηρεμίας και εμφανίστε απλό κείμενο μόνο μία φορά.
- Διαχωρίστε τα κλειδιά πύλης από τον χώρο αποθήκευσης διαπιστευτηρίων παρόχου ανάντη.
- Επιλύστε κάθε αίτημα στην πολιτική πριν από την αποστολή.
- Κρατήστε τον προϋπολογισμό πριν από τις κλήσεις από τον πάροχο και διακανονίστε αφού γίνει γνωστή η τελική χρήση.
- Καταγράψτε τη χρήση με πελάτες, κλειδί, ψευδώνυμα μοντέλου, ανοδικό μοντέλο, κατηγορίες διακριτικών, χρήση εργαλείου, αναγραφόμενο κόστος, διακανονισμένο κόστος και αναφορές παρόχου.
- Εφαρμόστε καταστάσεις ενεργές, αποστράγγισης, ανακληθείσες, σε καραντίνα και ληγμένες καταστάσεις.
- Υποστήριξη επικάλυψης περιστροφής δύο πλήκτρων.
- Εκθέστε τις λειτουργίες του Partner API με κλειδιά αδυναμίας.
- Χρησιμοποιήστε έργα παρόχου ή χώρους εργασίας μόνο όπου δικαιολογείται το λειτουργικό κόστος τους.
Δράσιμο συμπέρασμα
Η απομόνωση πελατών για πρόσβαση σε τεχνητή νοημοσύνη θα πρέπει συνήθως να ξεκινά από το κλειδί πύλης και όχι από το κλειδί παρόχου. Το κλειδί πύλης είναι το συμβόλαιο που αντιμετωπίζει ο πελάτης: ονομάζει τον μισθωτή, τον πελάτη, την εφαρμογή, το προφίλ μοντέλου, τον προϋπολογισμό, το όριο τιμών, τον κανόνα διατήρησης και την πολιτική ελέγχου. Το κλειδί παροχής είναι μια λεπτομέρεια υλοποίησης πίσω από αυτήν τη σύμβαση.
Αυτή η αρχιτεκτονική παρέχει στους κατασκευαστές SaaS και στις πλατφόρμες μεταπωλητών γρήγορη ανάκληση, ακριβή απόδοση, προϋπολογισμούς ανά πελάτη, ελεγχόμενη εναλλαγή και χρήσιμα αναλυτικά στοιχεία χρήσης χωρίς να δημιουργεί από προεπιλογή ένα έργο ανάντη παρόχου για κάθε πελάτη. Χρησιμοποιήστε έργα ανάντη, χώρους εργασίας, διαπιστευτήρια δεσμευμένα για ενοικιαστές ή BYOK όταν το απαιτεί ο κίνδυνος, ο όγκος, η κατοικία ή η σύμβαση. Για τη συνηθισμένη διαδρομή, επιβάλετε την απομόνωση πελατών στο καθολικό πύλης και τη μηχανή πολιτικής και, στη συνέχεια, εναρμονίστε τις εγγραφές παρόχου.