Keamanan API Key AI dan kendali biaya
Lindungi workload dengan kunci terpisah, kuota, masa berlaku, batas model, aturan IP, dan kebijakan perutean yang terukur.
API Key AI seharusnya mengidentifikasi satu workload yang dapat dikendalikan, bukan seluruh organisasi selamanya. Kunci terpisah membuat akses, kuota, perutean, rotasi, dan biaya dapat dikelola sendiri tanpa berbagi satu Secret ke aplikasi yang tidak terkait.
Satu kunci per workload
Pisahkan API produksi, worker, development, CI, coding agent, aplikasi pelanggan, kolaborator sementara, dan batch mahal. Nama seperti prod-support-agent menjelaskan lingkungan dan tujuan tanpa membuka Secret.
Simpan kunci lengkap di Secret Manager sisi server. Jangan masukkan ke JavaScript browser, paket mobile, repository, image, screenshot, tiket, analytics, log, URL, atau contoh nyata. Browser harus memanggil backend Anda yang mengautentikasi pengguna dan memegang kunci. Jika mungkin bocor, buat pengganti, pindahkan trafik, lalu cabut yang lama.
Gabungkan kuota, kedaluwarsa, dan model
Kuota terbatas membatasi penggunaan yang dikaitkan ke kunci; tanggal kedaluwarsa membatasi masa hidup; revoke menghentikan akses baru. Kunci development, evaluasi, dan sementara biasanya memerlukan kuota serta tanggal. Produksi dapat memakai batas lebih besar, tetapi tetap membutuhkan atribusi dan rencana rotasi terpisah.
Batas model mencegah penggunaan model yang tidak kompatibel atau mahal secara tidak sengaja dan memberi batas 403 yang jelas. Model yang terlihat belum tentu didukung format endpoint; periksa Model & Harga.
IP hanya untuk egress stabil
Allowlist membandingkan alamat yang diamati Modelflare dengan IP atau CIDR. Perubahan NAT, proxy, IPv4/IPv6, atau jaringan dapat memblokir trafik. Verifikasi egress nyata dan simpan jalur rotasi darurat. Aturan IP bukan pengganti perlindungan Secret.
Pilih perutean dengan sengaja
| Jenis | Perilaku | Cocok untuk |
|---|---|---|
| API Key biasa | Grup utama dan cadangan berurutan | Urutan rute dan kebijakan grup yang tetap |
| Smart API Key | Menilai grup berdasar seimbang, stabilitas, atau harga rendah | Pilihan otomatis yang lebih luas |
Perutean memilih grup yang memenuhi syarat untuk model yang diminta; tidak menjamin seluruh fitur. Uji kompatibilitas, latensi, dan harga lewat perutean andal.
Rotasi aman
- Buat kunci baru dengan batas yang direncanakan.
- Pasang di sistem Secret dan deploy tanpa menghapus yang lama.
- Verifikasi akses, satu permintaan nyata, dan catatannya.
- Hapus kunci lama dari seluruh deployment.
- Cabut dan pantau upaya akses tersisa.
Dengan kunci terpisah, bandingkan model, grup, input, output, status, percobaan ulang, dan biaya. Kuota menghentikan penggunaan berikutnya; catatan menjelaskan konsumsi. Baca Pelacakan biaya.
Matriks kuota, masa berlaku, dan pencabutan
Batas yang diberikan setiap kontrol
| Kontrol | Tujuan utama |
|---|---|
| Kuota terbatas | Membatasi total penggunaan yang dikaitkan ke kunci |
| Kuota tanpa batas | Hanya menghapus batas kunci; kebijakan lain tetap berlaku |
| Masa berlaku | Mengakhiri akses setelah tanggal tertentu |
| Nonaktifkan atau cabut | Langsung menghentikan akses baru |
Hal yang tidak dibatasi kuota
Kuota tidak menggantikan batas concurrency, kontrol retry, atau perlindungan secret. Lonjakan traffic atau loop error dapat menghabiskan sisa kuota dengan cepat.
Batasi model untuk workload yang spesifik
Daftar model yang diizinkan mencegah penggunaan yang tidak kompatibel atau terlalu mahal dan memberi batas 403 yang jelas. Daftar harus sesuai endpoint; model yang terlihat tidak menjamin protokol dan fitur yang sama.
Hubungkan kebijakan kunci dengan tinjauan biaya
Filter catatan berdasarkan kunci lalu bandingkan model, grup, input, output, status, retry, dan biaya. Kuota dapat menghentikan penggunaan berikutnya; catatan menjelaskan konsumsi sebelumnya.
Checklist kunci API
- Satu kunci untuk setiap aplikasi, environment, atau workload yang bertanggung jawab.
- Tidak ada secret dalam browser, repository, log, URL, atau screenshot.
- Kuota terbatas dan masa berlaku untuk penggunaan sementara atau eksperimen.
- Pembatasan model untuk workload yang spesifik.
- Aturan IP hanya untuk egress stabil yang sudah diverifikasi.
- Urutan rute cadangan eksplisit atau strategi Smart yang dipilih dengan sadar.
- Uji rotasi sebelum mencabut kunci lama.
- Tinjau penggunaan dan biaya setelah setiap perubahan kebijakan.
Pertanyaan umum
Apakah kunci tanpa batas kuota menghapus semua batas biaya?
Tidak. Hanya batas pada kunci yang dihapus. Saldo akun, harga model, kebijakan grup, dan batas request tetap berlaku.
Apakah beberapa kunci dapat melewati rate limit?
Belum tentu. Batas dapat berlaku pada akun, grup, atau rute. Kunci dipakai untuk memisahkan izin dan atribusi, bukan sebagai cara bypass yang belum diverifikasi.
Apakah daftar IP cukup setelah kunci bocor?
Tidak. Jalur jaringan dan konfigurasi dapat berubah. Rotasi kredensial yang terekspos dan lindungi penyimpanan serta deployment-nya.