expired_time です。このページはその 1 つのコントロールの集中ガイドです。同じ画面の支出上限
側については、クォータ上限と失効を参照してください。
1. なぜ失効する API キーを設定するのか
時間境界キーのポイントは、安全な結果をデフォルトの結果にすることです。それが報われる いくつかのケース:一時的なエージェント
スケジュールジョブや短命エージェントが、デプロイのライフサイクルとともに死ぬキーを
得ます。忘れられた cron タスクは数か月後に費やし続けられません。
デモと試用
評価の期間中だけ機能し、その後ひとりでに暗くなるキーを見込み客に渡します — フォロー
アップの取り消しは不要。
委託先とベンダー
資格情報を契約ウィンドウにスコープします。契約が終われば、キーも終わります。
インシデントスコープのアクセス
インシデント中に狭い短命キーを付与し、昇格されたアクセスがインシデント自体より長生き
できないようにします。
2. expired_time フィールド
キーの失効は、トークンオブジェクト上の単一フィールドに
存在します:
| フィールド | 型 | 意味 |
|---|---|---|
expired_time | Unix タイムスタンプ(秒) | キーが認可を停止する絶対的な瞬間。-1 は決して失効しないを意味します。 |
expired_timeは絶対的であり、期間ではありません。キーが死ぬ瞬間を設定するのであり、 「今から 30 日」ではありません — コンソールの日付ピッカーがタイムスタンプを計算します。- 新しいキーのデフォルトは
-1(決して)です。キーは実際のタイムスタンプを与えたときだけ 失効します;フィールドに触れずに残すと、失効しないキーが発行されます。
3. コンソールで失効を設定する
失効の設定は、あなたのセッション / アクセストークン上のコンソールアクションです — リレー呼び出しで渡すものではありません。キーの作成または編集には Developer ロール以上が 必要です。- Keys(
/console/token)を開き、新しいキーを作成するか、既存のものを編集します。 - expiry フィールドで、キーが機能を停止すべき日付と時刻を選びます。空白のまま (または never に設定)にすると、キーを恒久的に保ちます。
- 保存。変更は即座に反映されます — 再デプロイなし、エージェントのコード変更なし。
sk-orca-… キーを運ぶのは /v1/* リレー呼び出しだけです。ここで設定する失効はそのリレー
キーを統制しますが、それをコンソールセッションから設定します、決してリレーキーを管理ルートに
送ることでではありません。4. 失効したキーは何をするか
expired_time を過ぎた後にキーが提示されると、ゲートウェイは認証層でそれを拒否します —
リクエストはモデルに決して到達しないため、クォータがかかりません。キーのステータスは
Expired に移ります、これはキーが到達できる自動終了状態のひとつです:
| ステータス | 到達方法 |
|---|---|
Enabled | アクティブ;リクエストは認可されます。 |
Disabled | あなたが一時停止;可逆。 |
Expired | expired_time を過ぎている — 自動的に到達。 |
Exhausted | クォータ / 支出上限を超えた — 自動的に到達。 |
Expired は、キーがひとりでに再び認可しないという意味で終末的です。もし戻したい場合、
キーを編集して expired_time を未来に押し出せば(Developer+)、次のリクエストで Enabled に
戻ります — キー、その制限、そのポリシーアタッチメントはすべて保存されています。代わりにキーを
完全に退役させるには、取り消して
ください。
5. 実践例:2 週間のデモキー
見込み客に 14 日間の評価用のキーを渡しているとしましょう。それに 1 つの安価なモデルを呼ばせ、 固定予算を超えて費やさせず、試用が終わると暗くなる — すべて取り消すためのカレンダーリマインダー なしで、を望みます。 New key ダイアログで、次を設定します:model_limits:["openai/gpt-4o-mini"]— デモはより高価なモデルに手を伸ばせません。credit_limit_usd:固定の試用予算 — 暴走ループが超過できません。expired_time:14 日ウィンドウの終了 — 試用が終わるとキーはひとりでに認可を停止します。
Expired を表示します。あなたがクリーンアップするものは何もありません;資格情報はそれ自身を
退役させました。
6. 誰が何をできるか
失効は、キーのライフサイクルの残りと同じロールゲートに統制され、あなたのアクティブな ワークスペースにスコープされます:| アクション | 最低ロール |
|---|---|
| キーの失効を表示 | Viewer |
expired_time を設定または変更(キーの作成 / 編集) | Developer |
| 通常のキーの平文を再表示 | Developer |
ゲートウェイスコープ(is_firewall_gateway)キーの平文を読む | Admin |
7. 次のステップ
クォータ上限と失効
失効の支出上限の兄弟 — 時間だけでなくドルでもキーを境界づける。
キーローテーション
失効しないキーが永久に生きるのを防ぐゼロダウンタイムの引き継ぎ。
トークンオブジェクト
expired_time を含む、キーが運ぶすべてのフィールドと、それぞれが何を制約するか。最小権限チェックリスト
失効を、モデル制限、IP 許可リスト、支出上限と組み合わせて、最小被害範囲のキーに。
expired_time を設定し — ゲートウェイに
クリーンアップをさせましょう。