Segurança de chaves API de IA e custos

Proteja cargas com chaves separadas, quotas, validade, limites de modelos, regras IP e políticas de encaminhamento auditáveis.

Uma chave de API de IA deve identificar uma carga controlável, não toda a organização para sempre. Chaves separadas tornam acesso, quota, encaminhamento, rotação e atribuição independentes, sem partilhar um segredo entre aplicações não relacionadas.

Uma chave por carga

Separe API de produção, workers, desenvolvimento, CI, agentes, aplicações de clientes, colaboradores temporários e lotes dispendiosos. Um nome como prod-support-agent explica ambiente e finalidade sem revelar o segredo.

Guarde a chave completa num gestor de segredos do servidor. Não a inclua em JavaScript do browser, pacotes móveis, repositórios, imagens, capturas, tickets, analytics, logs, URLs ou exemplos reais. O browser deve chamar um backend que autentica o utilizador e guarda a chave. Se houver exposição, crie outra, mude o tráfego e revogue a antiga.

Combine quota, validade e modelos

Uma quota finita limita a utilização atribuível; a data de validade limita a vida; a revogação termina novo acesso. Desenvolvimento, avaliação e acessos temporários costumam precisar de quota e validade. Produção pode exigir uma quota maior, mas continua a beneficiar de atribuição e rotação separadas.

Restrições de modelos evitam uso acidental incompatível ou caro e criam um limite 403 claro. Ver um modelo não garante que o endpoint suporte o formato; confirme em Modelos e preços.

IP apenas com saída estável

A allowlist compara o IP observado pela Modelflare com endereços ou CIDR. Mudanças de NAT, proxy, IPv4/IPv6 ou rede podem bloquear tráfego. Valide a saída real e mantenha um caminho de rotação. IP não substitui proteção do segredo.

Escolha o encaminhamento

Tipo Comportamento Melhor uso
Chave normal Grupo principal e contingências ordenadas Ordem e política conhecidas
Smart API Key Avalia grupos disponíveis por equilíbrio, estabilidade ou menor preço Seleção automática mais ampla

O encaminhamento escolhe um grupo elegível para o modelo pedido; não garante todas as funções. Teste compatibilidade, latência e preço com Encaminhamento fiável.

Rotação segura

  1. Crie a nova chave com as restrições previstas.
  2. Instale-a no sistema de segredos e faça deploy sem apagar a antiga.
  3. Verifique acesso, um pedido real e o respetivo registo.
  4. Remova a antiga de todos os deployments.
  5. Revogue e monitorize tentativas residuais.

Com chaves isoladas, compare modelo, grupo, entrada, saída, estado, repetições e custo. A quota pode impedir uso futuro; os registos explicam o consumo. Consulte Acompanhamento de custos.

Matriz de quota, validade e revogação

O que cada controlo limita

Controlo Finalidade principal
Quota finita Limita a utilização total atribuível à chave
Quota ilimitada Remove apenas o limite da chave; as restantes políticas mantêm-se
Validade Termina o acesso após uma data definida
Desativar ou revogar Interrompe imediatamente novo acesso

O que uma quota não limita

Uma quota não substitui limites de concorrência, controlo de repetições nem proteção do segredo. Um pico ou ciclo de erros pode consumir rapidamente o montante restante.

Restrinja modelos em cargas específicas

Uma lista de modelos autorizados evita utilização incompatível ou inesperadamente cara e cria um limite 403 claro. Deve corresponder ao endpoint; ver um modelo não garante o mesmo protocolo e funções.

Ligue a política à revisão de custos

Filtre os registos por chave e compare modelo, grupo, entrada, saída, estado, repetições e custo. A quota pode travar utilização futura; os registos explicam o consumo anterior.

Lista de verificação de chaves API

  • Uma chave por aplicação, ambiente ou carga responsável.
  • Nenhum segredo no browser, repositório, logs, URLs ou capturas.
  • Quota finita e validade para utilização temporária ou experimental.
  • Restrição de modelos para cargas específicas.
  • Regras de IP apenas para saída estável e verificada.
  • Ordem de contingência explícita ou estratégia Smart escolhida conscientemente.
  • Rotação testada antes de remover a chave antiga.
  • Revisão de utilização e custo após cada mudança de política.

Perguntas frequentes

Uma chave sem quota elimina todos os limites de despesa?

Não. Remove apenas o limite próprio da chave. Saldo da conta, preços, política de grupo e limites de pedidos continuam ativos.

Várias chaves contornam um limite de taxa?

Não necessariamente. O limite pode pertencer à conta, grupo ou rota. As chaves separam permissões e atribuição; não são um método de evasão não verificado.

Uma lista de IP basta depois da exposição de uma chave?

Não. O caminho de rede e a configuração podem mudar. Rode a credencial exposta e proteja o armazenamento e deployment.