Segurança de chaves API de IA e custos
Proteja cargas com chaves separadas, quotas, validade, limites de modelos, regras IP e políticas de encaminhamento auditáveis.
Uma chave de API de IA deve identificar uma carga controlável, não toda a organização para sempre. Chaves separadas tornam acesso, quota, encaminhamento, rotação e atribuição independentes, sem partilhar um segredo entre aplicações não relacionadas.
Uma chave por carga
Separe API de produção, workers, desenvolvimento, CI, agentes, aplicações de clientes, colaboradores temporários e lotes dispendiosos. Um nome como prod-support-agent explica ambiente e finalidade sem revelar o segredo.
Guarde a chave completa num gestor de segredos do servidor. Não a inclua em JavaScript do browser, pacotes móveis, repositórios, imagens, capturas, tickets, analytics, logs, URLs ou exemplos reais. O browser deve chamar um backend que autentica o utilizador e guarda a chave. Se houver exposição, crie outra, mude o tráfego e revogue a antiga.
Combine quota, validade e modelos
Uma quota finita limita a utilização atribuível; a data de validade limita a vida; a revogação termina novo acesso. Desenvolvimento, avaliação e acessos temporários costumam precisar de quota e validade. Produção pode exigir uma quota maior, mas continua a beneficiar de atribuição e rotação separadas.
Restrições de modelos evitam uso acidental incompatível ou caro e criam um limite 403 claro. Ver um modelo não garante que o endpoint suporte o formato; confirme em Modelos e preços.
IP apenas com saída estável
A allowlist compara o IP observado pela Modelflare com endereços ou CIDR. Mudanças de NAT, proxy, IPv4/IPv6 ou rede podem bloquear tráfego. Valide a saída real e mantenha um caminho de rotação. IP não substitui proteção do segredo.
Escolha o encaminhamento
| Tipo | Comportamento | Melhor uso |
|---|---|---|
| Chave normal | Grupo principal e contingências ordenadas | Ordem e política conhecidas |
| Smart API Key | Avalia grupos disponíveis por equilíbrio, estabilidade ou menor preço | Seleção automática mais ampla |
O encaminhamento escolhe um grupo elegível para o modelo pedido; não garante todas as funções. Teste compatibilidade, latência e preço com Encaminhamento fiável.
Rotação segura
- Crie a nova chave com as restrições previstas.
- Instale-a no sistema de segredos e faça deploy sem apagar a antiga.
- Verifique acesso, um pedido real e o respetivo registo.
- Remova a antiga de todos os deployments.
- Revogue e monitorize tentativas residuais.
Com chaves isoladas, compare modelo, grupo, entrada, saída, estado, repetições e custo. A quota pode impedir uso futuro; os registos explicam o consumo. Consulte Acompanhamento de custos.
Matriz de quota, validade e revogação
O que cada controlo limita
| Controlo | Finalidade principal |
|---|---|
| Quota finita | Limita a utilização total atribuível à chave |
| Quota ilimitada | Remove apenas o limite da chave; as restantes políticas mantêm-se |
| Validade | Termina o acesso após uma data definida |
| Desativar ou revogar | Interrompe imediatamente novo acesso |
O que uma quota não limita
Uma quota não substitui limites de concorrência, controlo de repetições nem proteção do segredo. Um pico ou ciclo de erros pode consumir rapidamente o montante restante.
Restrinja modelos em cargas específicas
Uma lista de modelos autorizados evita utilização incompatível ou inesperadamente cara e cria um limite 403 claro. Deve corresponder ao endpoint; ver um modelo não garante o mesmo protocolo e funções.
Ligue a política à revisão de custos
Filtre os registos por chave e compare modelo, grupo, entrada, saída, estado, repetições e custo. A quota pode travar utilização futura; os registos explicam o consumo anterior.
Lista de verificação de chaves API
- Uma chave por aplicação, ambiente ou carga responsável.
- Nenhum segredo no browser, repositório, logs, URLs ou capturas.
- Quota finita e validade para utilização temporária ou experimental.
- Restrição de modelos para cargas específicas.
- Regras de IP apenas para saída estável e verificada.
- Ordem de contingência explícita ou estratégia Smart escolhida conscientemente.
- Rotação testada antes de remover a chave antiga.
- Revisão de utilização e custo após cada mudança de política.
Perguntas frequentes
Uma chave sem quota elimina todos os limites de despesa?
Não. Remove apenas o limite próprio da chave. Saldo da conta, preços, política de grupo e limites de pedidos continuam ativos.
Várias chaves contornam um limite de taxa?
Não necessariamente. O limite pode pertencer à conta, grupo ou rota. As chaves separam permissões e atribuição; não são um método de evasão não verificado.
Uma lista de IP basta depois da exposição de uma chave?
Não. O caminho de rede e a configuração podem mudar. Rode a credencial exposta e proteja o armazenamento e deployment.