Направите портал за препродаваче АПИ-ја АИ: обезбеђивање закупаца, мерење употребе, наплата и операције Телеграма
Практична референтна архитектура за агенције, консултанте и креаторе СааС-а која пакује приступ АИ АПИ-ју за клијенте: записи закупаца, кључеви за опсег корисника, ограничења потрошње, књиге коришћења, синхронизација наплате и Телеграм операције.
1 мин читањаModel Gate Editorial Team
<п>Ако пакујете приступ вештачкој интелигенцији за клијенте, немојте им давати своје кључеве претходног добављача. Изградите слој препродавача који издаје кључеве на нивоу корисника, примењује ограничења закупца пре сваког захтева, бележи коришћење у вашој сопственој књизи и синхронизује укупне износе за наплату са вашим системом наплате.п>
<п>Овај водич описује практичан оперативни модел за <стронг>АИ АПИ за агенцијестронг>, консултанте и креаторе СааС-а. То није студија случаја купаца. То је референтна архитектура коју можете прилагодити било да користите Партнерски АПИ, интерни мрежни пролаз или прилагођени прокси испред више добављача модела.п>
<х2>Архитектура портала за препродавачех2>
<п>Безбедан портал за препродаваче раздваја четири одговорности:п>
<ул>
<ли><стронг>Администрација партнера:стронг> ваша интерна апликација за креирање клијената, планова, кључева, ограничења и токова рада за подршку.ли>
<ли><стронг>Примена захтева:стронг> путања мрежног пролаза која потврђује аутентичност кључева клијената, проверава смернице, усмерава захтеве и блокира саобраћај који је прекорачен.ли>
<ли><стронг>Обрачун коришћења:стронг> трајна књига која бележи коришћење на нивоу захтева и уносе цена.ли>
<ли><стронг>Обрачун и операције:стронг> заказана синхронизација фактура, упозорења, кључна обавештења о ротацији и ескалација подршке.ли>
ул>
<п>Типичан ток изгледа овако:п>
<пре><цоде>Администраторска апликација партнера
→ Партнерски АПИ
→ евиденција купаца / радног простора
→ АПИ кључеви на нивоу корисника
→ ограничења плана, модела, буџета и стопе
→ приступник захтева
→ књига коришћења
→ синхронизација наплате
→ Телеграмски бот за обавештењацоде>пре>
<п><стронг>Чињеница:стронг> ОпенАИ препоручује да не делите АПИ кључеве засноване на корисницима за сарадњу и уместо тога користите кључеве засноване на пројекту, додељене чланове и различите кључеве са изолованим ограничењима стопе и контролама потрошње. Услови услуга ОпенАИ такође забрањују куповину, продају или пренос АПИ кључева на или са треће стране. Те чињенице подржавају дизајн препродавача где упстреам акредитиви остају на страни сервера, а клијенти добијају ваше сопствене кључеве даље.п>
<п><стронг>Препорука:стронг> издајте један низводни кључ по клијенту, пројекту или окружењу. Немојте поново користити један кључ клијента на више крајњих клијената. Немојте излагати акредитиве добављача у документацији, коду прегледача, мобилним апликацијама, евиденцијама или порукама подршке клијентима.п>
<х2>Модел података закупцах2>
<п>Модел закупца треба да експлицитно учини изолацију. У најмању руку, сачувајте ова поља:п>
<пре><цоде>партнер_ид
цустомер_ид
воркспаце_ид
апи_кеи_ид
план_ид
биллинг_статус
потрошња_лимит
рате_лимит
дозвољени_модели
телеграм_цхат_ид
усаге_ледгер_ид
цреатед_ат
упдатед_ат
ревокед_атцоде>пре>
<п>На већем порталу додајте поља за припејд стање, валуту, порески регион, ИД корисника фактуре, ниво подршке, статус злоупотребе и привремене замене.п>
<х3>Пример записа о клијентух3>
<пре><цоде>{
"партнер_ид": "партнер_123",
"цустомер_ид": "цуст_ацме",
"воркспаце_ид": "вс_прод",
"план_ид": "гровтх_апи",
"биллинг_статус": "активан",
"спенд_лимит": {
"период": "месец",
"хард_цап_усд": 500,
"алерт_тхресхолдс": [0,5, 0,8, 0,95]
},
"рате_лимит": {
"рекуестс_пер_минуте": 120,
"токенс_пер_даи": 2000000
},
"алловед_моделс": ["фаст-цхат", "реасонинг-стандард"],
"телеграм_цхат_ид": "-1001234567890",
"усаге_ледгер_ид": "ледгер_цуст_ацме"
}цоде>пре>
<п><стронг>Препорука:стронг> третирајте <цоде>цустомер_идцоде>, <цоде>воркспаце_идцоде> и <цоде>апи_кеи_идцоде> као засебне концепте. Купац може имати више радних простора, а за сваки радни простор може бити потребан посебан кључ за производњу, фазу и развој. Ово знатно олакшава опозив, отклањање грешака и приписивање коришћења.п>
<х2>Секвенца укључивања новог клијентах2>
<п>Поуздан ток укључивања је досадан по дизајну. Требало би да производи исте записе сваки пут и да остави ревизијски траг.п>
<ол>
<ли><стронг>Креирајте клијента:стронг> чувајте службено име, контакт за обрачун, технички контакт и интерног власника.ли>
<ли><стронг>Креирајте радни простор:стронг> одвојите производњу од тестирања да ли ће се клијент програмски интегрисати.ли>
<ли><стронг>Доделите план:стронг> дефинишите укључене моделе, ознаке, ритам обрачуна и очекивања подршке.ли>
<ли><стронг>Подесите ограничења:стронг> конфигуришите ограничења потрошње, ограничења захтева, ограничења токена и смернице за брзо ширење.ли>
<ли><стронг>Креирајте АПИ кључеве:стронг> издајте кључеве са опсегом за клијентова окружења.ли>
<ли><стронг>Пошаљите упутства за интеграцију:стронг> наведите основну УРЛ адресу, формат аутентификације, листу модела, ограничења и канал подршке.ли>
<ли><стронг>Омогућите упозорења:стронг> повежите Телеграм или други оперативни канал за обавештења о малом балансу, кључу, прекиду рада и наплати.ли>
<ли><стронг>Покрените захтев за тестирање:стронг> проверите аутентификацију, евиденцију коришћења, приступ моделу и мапирање фактура.ли>
ол><п><стронг>Препорука:стронг> учините онбоардинг идемпотентним. Ако ваша администраторска апликација поново покуша операцију „креирај клијента“, не би требало да прави дупликате записа о обрачуну или дупликате АПИ кључева. Користите спољне ИД-ове и кључеве идемпотенције за обезбеђивање позива.п>
<х2>Контрола буџета у времену захтевах2>
<п>Најважнија примена се дешава пре него што захтев достигне претходни модел. Ваш мрежни пролаз не би требало да открије да је клијент прекорачио буџет тек након што вам је добављач већ наплатио.п>
<п>Користите ову секвенцу пре објављивања:п>
<ол>
<ли>Потврдите аутентичност низводног АПИ кључа.ли>
<ли>Решите <цоде>партнер_идцоде>, <цоде>цустомер_идцоде> и <цоде>воркспаце_идцоде>.ли>
<ли>Проверите да ли је кључ активан и није опозван.ли>
<ли>Проверите статус обрачуна: активно, пробно, унапред плаћено, паузирано, закашњело или суспендовано.ли>
<ли>Проверите ограничење тешке потрошње за тренутни обрачунски период.ли>
<ли>Проверите ограничења брзине, као што су захтеви по минуту и токени по дану.ли>
<ли>Проверите да ли је тражени модел дозвољен за клијентов план.ли>
<ли>Процените максималну могућу цену на основу модела, максималних токена и параметара захтева.ли>
<ли>Усмерите захтев само ако смернице прођу.ли>
ол>
<пре><цоде>ако је кеи.ревокед:
одбацити (401, "АПИ кључ је опозван")
иф цустомер.биллинг_статус у ["паузирано", "суспендовано", "кашњење"]:
рејецт(402, „Статус обрачуна не дозвољава коришћење“)
ако захтевани_модел није у цустомер.алловед_моделс:
одбацити(403, "Модел није омогућен за овај радни простор")
ако текући_период_спенд + процењени_мак_цост > цустомер.хард_цап:
одбаци (402, „Ограничење потрошње је премашено“)
иф рате_лимит_екцеедед(цустомер_ид, рекуестед_модел):
одбаци (429, "Ограничење брзине је премашено")
роуте_рекуест()цоде>пре>
<п><стронг>Чињеница:стронг> ОВАСП АПИ Сецурити Топ 10 2023 позива неисправну ауторизацију објеката, покварену аутентификацију и неограничену потрошњу ресурса као главне ризике за АПИ. Ови се мапирају директно на портале препродавача: један закупац не сме да чита податке другог закупца, кључеви не смеју да се заобиђу и један купац не сме да буде у могућности да креира неограничену потрошњу добављача.п>
<п><стронг>Компром:стронг> строга ограничења штите вашу маргину, али могу да прекину легитимне скокове. Добар компромис је привремени замена тока посла са временом истека, одобраваоцем, разлогом и уносом у евиденцију ревизије.п>
<х2>Књига коришћења као извор истинех2>
<п>За контролу приступа у реалном времену, водите сопствену књигу коришћења. Екстерне алатке за обрачун су одличне за фактурисање, али обично нису право место за доношење одлука о дозволи или одбијању на нивоу милисекунди.п>
<п>Догађај коришћења треба да обухвати довољно детаља да би се ускладиле фактуре добављача, објаснили рачуни купаца и отклонили спорови:п>
<пре><цоде>{
"рекуест_ид": "рек_01Ј...",
"идемпотенци_кеи": "идем_абц123",
"партнер_ид": "партнер_123",
"цустомер_ид": "цуст_ацме",
"воркспаце_ид": "вс_прод",
"апи_кеи_ид": "кеи_ливе_789",
"модел": "реасонинг-стандард",
"инпут_токенс": 1850,
"оутпут_токенс": 420,
"цацхед_токенс": 1200,
"провидер_цост": 0,0142,
"реселлер_прице": 0,0230,
"валута": "УСД",
"тиместамп": "2026-08-02Т10:15:30З",
"статус": "успео"
}цоде>пре>
<п>Забележите и неуспеле захтеве, али разликују грешке које се наплаћују од грешака које нису. Временска ограничења добављача, неуспеси валидације, отказивање клијената, поновни покушаји и безбедносни блокови могу имати различите рачуноводствене исходе у зависности од тога када се десе.п>
<п><стронг>Препорука:стронг> напишите догађај главне књиге на чекању када се захтев прихвати, а затим га финализујте када буду познати употреба токена и цена. Ово вам омогућава да резервишете буџет пре рутирања, а затим исправите коначни износ након завршетка.п>
<х3>Образац помирењах3>
<ол>
<ли>Складишти догађаје на нивоу захтева у интерној књизи.ли>
<ли>Укупно коришћење према клијенту, моделу и обрачунском периоду.ли>
<ли>Упоредите интерне укупне износе са фактурама добављача или извозом коришћења.ли>
<ли>Истражите материјалне разлике пре издавања фактура.ли>
<ли>Синхронизујте збирну наплативу употребу са системом наплате.ли>
ол>
<п><стронг>Компром:стронг> синхронизација сажетог коришћења смањује обим и сложеност догађаја наплате, али може учинити фактуре клијената мање детаљним. Ако је клијентима потребно извештавање на нивоу модела или пројекта, сачувајте те димензије у синхронизацији обрачуна или контролној табли за клијенте.п>
<х2>Синхронизација обрачуна са мерилима заснованим на коришћењух2>
<п>Системи обрачуна засновани на коришћењу углавном прате образац: дефинишу производе и цене, уносе догађаје коришћења, агрегирају их током обрачунског периода, генеришу фактуре и надгледају грешке. Стрипе Биллинг, на пример, подржава догађаје мерача са називом догађаја, идентификатором корисника, нумеричком вредношћу, опционом временском ознаком, опционим идентификатором идемпотенције и опционим димензијама.п>
<п>За наплату АИ АПИ-ја уобичајени избори мерача су:п>
<ул><ли><стронг>Укупан број токена:стронг> корисно када је цена уско везана за улазне и излазне токене.ли>
<ли><стронг>Број захтева:стронг> корисно за једноставне планове или АПИ позиве са ниским бројем токена.ли>
<ли><стронг>Јединице специфичне за модел:стронг> корисне када премиум модели имају различите маргине.ли>
<ли><стронг>Седишта или активни радни простори:стронг> корисно за хибридне планове коришћења СааС-плус-а.ли>
ул>
<п><стронг>Чињеница:стронг> Стрипе метри подржавају формуле агрегације као што су сума, цоунт и ласт. Они се мапирају у укупне вредности токена, број захтева и вредности сличне стању, као што су места или активна ограничења.п>
<п>Дневна синхронизација обрачуна може да створи овакве догађаје на мерачу:п>
<пре><цоде>{
"евент_наме": "аи_токенс_усед",
"цустомер": "стрипе_цустомер_456",
"вредност": 2270000,
"тиместамп": "2026-08-02Т23:59:00З",
"идемпотенци_кеи": "цуст_ацме_2026-08-02_токенс",
"дименсионс": {
"план": "гровтх_апи",
"модел_фамили": "стандардни"
}
}цоде>пре>
<п><стронг>Препорука:стронг> Нека интерна књига буде детаљнија од фактуре. Можете да фактуришете дневне укупне вредности токена док и даље задржавате евиденцију на нивоу захтева за подршку, преглед преваре, подешавање ограничења стопе и анализу марже.п>
<х2>Операције телеграма без претварања Телеграма у систем евиденцијех2>
<п>Телеграм је користан за брзе радне токове оператера: тимови за подршку већ примећују поруке, ботови могу да шаљу упозорења, а купци могу да примају упутства за укључивање без пријављивања на контролну таблу. Али Телеграм не би требало да буде једини контролни траг за одлуке о наплати, безбедности или подршци.п>
<п>Добри токови рада Телеграма укључују:п>
<ул>
<ли>Упозорења о ниском балансу или великој потрошњи на 50%, 80% и 95% ограничења.ли>
<ли>Поруке о укључивању нових клијената са линковима за документацију и маскираним именима кључева.ли>
<ли>Обавештења о ротацији АПИ кључа пре и после ротације.ли>
<ли>Упозорења о прекиду рада добављача или деградираном моделу.ли>
<ли>Ескалација људске подршке када клијент понови поновљене грешке 401, 402, 403 или 429.ли>
ул>
<п><стронг>Чињеница:стронг> Телеграм Бот АПИ позиви се упућују преко ХТТПС-а до крајњих тачака бот-токена, а Телеграм веб-хукци могу да садрже тајно заглавље токена да би се верификовало порекло веб-хука.п>
<п><стронг>Препорука:стронг> чувајте Телеграм ИД-ове ћаскања као метаподатке корисника, али их немојте излагати међу клијентима. Забележите сваку административну радњу коју покреће бот у свој дневник интерне ревизије са актером, временском ознаком, купцем, старом вредношћу, новом вредношћу и разлогом.п>
<х2>Контролна листа за безбедност и изолацијух2>
<п>Пре продаје приступа, тестирајте изолацију станара као да клијент активно покушава да пређе границе.п>
<ул>
<ли>Корисник А не може да види АПИ кључеве клијента Б.ли>
<ли>Клијент А не може да види коришћење корисника Б, фактуре, ограничења, ИД-ове ћаскања у Телеграму или статус обрачуна.ли>
<ли>Опозвани кључ одмах не успева на свим путањама захтева.ли>
<ли>Клијент са паузирањем обрачуна не може да настави да троши преко кешираних сесија или старих кључева.ли>
<ли>Купац не може да захтева моделе ван додељеног плана.ли>
<ли>Ограничења стопе се примењују на клијента и радни простор, а не само на глобалну ИП адресу.ли>
<ли>Руковаоци Веб-хука верификују потписе или тајна заглавља тамо где је то подржано.ли>
<ли>Сва додела, промене ограничења, ротације кључева и замене обрачуна креирају уносе у евиденцији ревизије.ли>
<ли>Логика поновног покушаја користи кључеве идемпотенције тако да дуплирани захтеви не наплаћују дупло клијентима.ли>
<ли>Алатке за подршку маскирају тајне и ограничавају ко може да открива или ротира кључеве.ли>
ул>
<п><стронг>Предвиђање:стронг> портали продаваца ће се све више такмичити у управљању и јасноћи обрачуна, а не само у приступу многим моделима. Клијенти ће очекивати коришћење по пројекту, јасне фактуре, брзу ротацију кључева и контролу потрошње као стандардне функције.п>
<х2>Кључни компромиси за рано одлучивањех2>
<х3>Припејд у односу на постпејдх3>
<п>Препаид биланси смањују кредитни ризик и чине чврсте прекиде једноставним, али клијенти можда не воле прекиде. Постпаид наплата је лакша за сталне клијенте, али захтева проверу кредитне способности, праћење токова посла и јаче откривање аномалија.п>
<х3>Једна комбинована цена у односу на цене специфичне за моделх3>
<п>Лакше је објаснити комбиновану цену. Одређивање цена специфичних за модел штити марже и подстиче ефикасан избор модела. Ако нудите много модела, објавите једноставан каталог модела окренут клијентима и сакријте непотребну сложеност специфичну за добављача.п>
<х3>Мерење у реалном времену у односу на одложени обрачунх3>
<п>Мерење у реалном времену омогућава ограничења потрошње и преплаћена стања. Такође захтева издржљиво писање, руковање понављањем и помирење. Одложени обрачун је једноставнији, али вас излаже великој потрошњи пре него што ограничења ступе на снагу.п>
<х3>Телеграм-прва подршка у односу на подршку за контролну таблух3><п>Телеграм је брз и познат многим оператерима. Контролна табла је боља за могућност ревизије, извоз, дозволе и самопослуживање корисника. Користите Телеграм за обавештења и одобрења, али сачувајте канонски запис у свом систему.п>
<х2>План увођења који може да се примених2>
<ол>
<ли><стронг>Почните са изолацијом станара:стронг> имплементирајте записе о клијентима, радном простору, кључу, плану и ограничењу пре додавања напредних функција обрачуна.ли>
<ли><стронг>Примена израде пре објављивања:стронг> блокирајте опозване кључеве, суспендовани обрачун, недозвољене моделе и прекомерно ограничавајте саобраћај пре рутирања.ли>
<ли><стронг>Креирајте књигу коришћења:стронг> забележите ИД-ове захтева, број токена, трошкове, цене препродавача, статусе, временске ознаке и кључеве идемпотенције.ли>
<ли><стронг>Додајте усаглашавање:стронг> упоредите интерну употребу са укупним износом добављача пре фактурисања.ли>
<ли><стронг>Синхронизујте резиме обрачуна:стронг> шаљите дневне или сатне агрегате на своју платформу за обрачун са стабилним мапирањем клијената и кључевима идемпотенције.ли>
<ли><стронг>Упозорења путем телеграма:стронг> почните са порукама о малом балансу, прекиду рада, ротацији кључа и ескалацији подршке.ли>
<ли><стронг>Покрените тестове изолације:стронг> проверите да ниједан клијент не може да приступи кључевима другог клијента, употреби, ограничењима, фактурама или метаподацима ћаскања.ли>
ол>
<п>Портал за препродаваче није само омот око АИ АПИ-ја. То је оперативни слој за аутентификацију, политику закупца, аналитику коришћења, наплату и подршку. Прво направите књигу и ограничења, задржите кључеве узводно на серверској страни и учините да сваки кључ окренут клијенту може да се опозове, да има опсег и да се може приписати.п><х2>Сродно читањех2><ул><ли><а хреф="хттпс://модел-гате.цом/ен/блог/ллм-апи-кеи-манагемент-теамс-исолатион-ротатион-спенд-лимитс-леак-респонсе-4/">Праксе изолације и ротације АПИ кључеваа>ли><ли><а хреф="хттпс://модел-гате.цом/ен/блог/цут-ллм-апи-цостс-батцх-јобс-промпт-цацхинг-5/">Технике контроле трошкова АИ АПИ-јаа>ли><ли><а хреф="хттпс://модел-гате.цом/ен/блог/релиабле-ллм-апи-роутинг-тимеоутс-аллфаурес-моделфаурес" рутирање и поновни покушајиа>ли>ул>
FAQ
Често постављана питања
Да ли препродавац АИ АПИ-ја треба да да клијентима АПИ кључеве упстреам добављача?
Не. Сигурнији образац је да задржите акредитиве упстреам провајдера на страни сервера и издате сопствене кључеве за клијента. Ово подржава опозив, приписивање коришћења, ограничења потрошње и изолацију станара.
Да ли наплата треба да се заснива на броју захтева или токенима?
Зависи од производа. Наплата токеном ближе прати трошкове модела, наплату по захтеву је лакше објаснити, а јединице специфичне за модел штите марже када купци могу да изаберу скупе моделе. Многи препродавци користе хибридни приступ.
Зашто водити интерну књигу коришћења ако платформа за наплату већ чува употребу?
Интерна књига подржава контролу приступа у реалном времену, припејд билансе, ограничења тешке потрошње, отклањање грешака и усаглашавање. Платформа за наплату може да прими сумирану употребу за фактурисање.
Може ли се Телеграм користити за рад са корисницима?
Да, Телеграм може добро да ради за упозорења, обавештења о укључивању, поруке о прекиду рада, обавештења о ротацији кључева и ескалацију подршке. То не би требало да буде једини траг ревизије за наплату, безбедност или административне одлуке.