Keamanan API Key AI dan kendali biaya
Lindungi workload dengan kunci terpisah, kuota, masa berlaku, batas model, aturan IP, dan kebijakan perutean yang terukur.
API Key AI seharusnya mengidentifikasi satu workload yang dapat dikendalikan, bukan seluruh organisasi selamanya. Kunci terpisah membuat akses, kuota, perutean, rotasi, dan biaya dapat dikelola sendiri tanpa berbagi satu Secret ke aplikasi yang tidak terkait.
Satu kunci per workload
Pisahkan API produksi, worker, development, CI, coding agent, aplikasi pelanggan, kolaborator sementara, dan batch mahal. Nama seperti prod-support-agent menjelaskan lingkungan dan tujuan tanpa membuka Secret.
Simpan kunci lengkap di Secret Manager sisi server. Jangan masukkan ke JavaScript browser, paket mobile, repository, image, screenshot, tiket, analytics, log, URL, atau contoh nyata. Browser harus memanggil backend Anda yang mengautentikasi pengguna dan memegang kunci. Jika mungkin bocor, buat pengganti, pindahkan trafik, lalu cabut yang lama.
Gabungkan kuota, kedaluwarsa, dan model
Kuota terbatas membatasi penggunaan yang dikaitkan ke kunci; tanggal kedaluwarsa membatasi masa hidup; revoke menghentikan akses baru. Kunci development, evaluasi, dan sementara biasanya memerlukan kuota serta tanggal. Produksi dapat memakai batas lebih besar, tetapi tetap membutuhkan atribusi dan rencana rotasi terpisah.
Batas model mencegah penggunaan model yang tidak kompatibel atau mahal secara tidak sengaja dan memberi batas 403 yang jelas. Model yang terlihat belum tentu didukung format endpoint; periksa Model & Harga.
IP hanya untuk egress stabil
Allowlist membandingkan alamat yang diamati Modelflare dengan IP atau CIDR. Perubahan NAT, proxy, IPv4/IPv6, atau jaringan dapat memblokir trafik. Verifikasi egress nyata dan simpan jalur rotasi darurat. Aturan IP bukan pengganti perlindungan Secret.
Pilih perutean dengan sengaja
| Jenis | Perilaku | Cocok untuk |
|---|---|---|
| API Key biasa | Grup utama dan cadangan berurutan | Urutan rute dan kebijakan grup yang tetap |
| Smart API Key | Menilai grup berdasar seimbang, stabilitas, atau harga rendah | Pilihan otomatis yang lebih luas |
Perutean memilih grup yang memenuhi syarat untuk model yang diminta; tidak menjamin seluruh fitur. Uji kompatibilitas, latensi, dan harga lewat perutean andal.
Rotasi aman
- Buat kunci baru dengan batas yang direncanakan.
- Pasang di sistem Secret dan deploy tanpa menghapus yang lama.
- Verifikasi akses, satu permintaan nyata, dan catatannya.
- Hapus kunci lama dari seluruh deployment.
- Cabut dan pantau upaya akses tersisa.
Dengan kunci terpisah, bandingkan model, grup, input, output, status, percobaan ulang, dan biaya. Kuota menghentikan penggunaan berikutnya; catatan menjelaskan konsumsi. Baca Pelacakan biaya.