Cloudflare has added a small but important control to AI Gateway: teams can now require third-party provider credentials before a request is allowed to run. If the gateway does not find applicable credentials, the request fails with HTTP 400 instead of falling back to Cloudflare-managed Unified Billing.

That changes the practical meaning of bring-your-own-key, or BYOK. Until now, a missing provider key could be a configuration problem that still produced a successful model call, but under a different billing path. S novom postavkom nedostajuće vjerodajnice postaju ozbiljno kršenje pravila. For organizations that separate customer-owned model accounts from centrally billed traffic, that distinction matters more than the status code suggests.

What changed

Cloudflare’s September 14 update adds two ways to enforce the new behavior. Na razini pristupnika, administratori mogu omogućiti postavku byok_only. At request time, callers can send the cf-aig-no-wholesale header to prevent wholesale billing fallback for that request.

When the control applies and provider credentials are not available, AI Gateway returns HTTP 400. Cloudflare says Workers AI requests remain allowed, so the policy is specifically about third-party provider requests that might otherwise route through Vjerodajnice kojima upravlja Cloudflare.

Ova značajka nije novi model usmjerivača ili popust na cijenu. To je zaštitna ograda u načinu naplate. That makes it directly relevant to unified AI API billing, because a single gateway can now draw a sharper line between centrally billed traffic and requests that must be charged to a customer’s own provider account.

Why billing fallback is risky

Fallback is convenient when the priority is uptime. Ako je vjerodajnica pružatelja odsutna, istekla je ili nije priključena na pravu rutu, vjerodajnica kojom upravlja pristupnik može održati rad aplikacije. But that same convenience can create a messy invoice trail.

A SaaS vendor, agency or internal platform team may promise that a given tenant’s traffic runs only against that tenant’s OpenAI, Anthropic, Google or other provider account. Ako gateway umjesto toga tiho koristi veleprodajnu vjerodajnicu, zahtjev bi i dalje mogao uspjeti, ali komercijalno značenje se promijenilo. The platform operator may absorb the cost, pass it through incorrectly, or lose the ability to reconcile usage against the customer’s own provider bill.

This is especially sensitive for reseller and partner API models. Jedan kupac može biti na BYOK-u zbog pravila nabave. Drugi može koristiti kredite naplaćene na platformi. Treći može zahtijevati zasebne račune pružatelja usluga zbog regulatornih razloga ili razloga upravljanja podacima. In that environment, the billing path is part of the product contract, not an implementation detail.

Cloudflare’s new control gives teams a way to make that contract enforceable at the gateway boundary. A failed request is operationally annoying, but it is easier to debug than a successful request that later appears in the wrong cost center.

Who is affected

The immediate audience is any team using Cloudflare AI Gateway with a mix of provider-owned credentials and Cloudflare-managed billing. The change matters most where multiple tenants, environments or business units share a gateway configuration.

Developers will need to decide whether a route should prefer availability or strict billing isolation. Financijski i operativni timovi dobivaju čistiji mehanizam za sprječavanje slučajne veleprodajne upotrebe. Security and platform teams get another lever for API key management, because the presence or absence of provider credentials now has a direct enforcement outcome.

For AI gateway operators more broadly, the update is a signal. Kontrole naplate postaju kontrole politike. Više nije dovoljno pokazati da je zahtjev koristio određeni model. Gateways increasingly need to record which credential path was used, who owned that credential, which tenant or API key initiated the call, and whether fallback was allowed.

Model Gate users face the same underlying issue when they manage teams, API keys, usage analytics and partner-facing access. Ključ s opsegom korisnika nije samo autentifikacijski token; može podrazumijevati način naplate, ograničenje potrošnje, račun pružatelja i skup revizijskih očekivanja. If those meanings are not enforced consistently, analytics dashboards and invoices can drift away from what customers believe they bought.

Practical consequences

The first practical change is error handling. Applications that enable BYOK-only controls should treat HTTP 400 from the gateway as a configuration or credential problem, not as a model failure.Ponovni pokušaj istog zahtjeva bez popravljanja vjerodajnica može samo stvoriti smetnje.

Druga promjena je uključivanje. Timovi koji dopuštaju klijentima da donesu ključeve pružatelja usluga trebaju snažniju provjeru vjerodajnica prije pokretanja proizvodnog prometa. Zakupac ne bi trebao otkriti tijekom tijeka rada uživo da njegov ključ davatelja nikada nije bio priključen na rutu pristupnika.

Treća promjena je vidljivost. Zapisnici pristupnika i izvješća o korištenju trebali bi pokazati je li zahtjev koristio BYOK, naplatu platforme ili blokirani rezervni put. Bez tog polja timovi za podršku mogu znati da zahtjev nije uspio, ali ne i je li neuspjeh zaštitio granicu naplate.

Konačno, partnerske platforme trebale bi ponovno pregledati svoje zadane postavke. Stroga provedba BYOK-a nije uvijek pravi izbor. Neki se proizvodi mogu namjerno vratiti na naplatu platforme kako bi se očuvao kontinuitet usluge. Drugi će možda trebati teško odvajanje zbog ugovora, povjerenja kupaca ili zaštite marže. Važan pomak je da odluka može biti eksplicitna umjesto slučajna.

Ono što ostaje nejasno

Javna promjena opisuje mehaniku pravila, ali timovi će i dalje morati testirati kako se ona ponaša u kombinaciji njihovih pružatelja usluga, strukturi rute i modelu nasljeđivanja vjerodajnica. Također još nije jasno koliko će okviri aplikacija i alati za promatranje trećih strana prikazati ovu razliku u načinu naplate na svojim zadanim nadzornim pločama.

Širi smjer je dovoljno jasan. Gatewayi s više modela postaju razine financijske kontrole jednako kao i API proxyji. Cloudflareova postavka BYOK-only je ograničena značajka, ali se bavi pravim načinom neuspjeha: zahtjevom koji tehnički radi dok krši predviđeni model naplate.