0、-1)。
要了解這些欄位背後的原因——最小自主模型——從
範圍限定金鑰總覽開始。本頁是你在
編寫金鑰建立腳本時保持開啟的查找表。
1. 權杖物件參考一覽
一把為排程摘要器代理新建的金鑰看起來像這樣:key 欄位在每次讀取時都被遮罩——你看到品牌前綴與
最後四個字元,絕不是完整密鑰。明文只在
建立時顯示一次。參見金鑰遮罩。2. 身份與生命週期欄位
這些描述這是哪一把金鑰,以及它在生命週期中的位置。id — number
id — number
金鑰的穩定數值識別符。用它在更新與刪除呼叫中
定址金鑰。唯讀。
name — string
name — string
金鑰的人類標籤,顯示在主控台與日誌中。以持有金鑰的
代理為它命名——一把金鑰,一個代理。
status — number
status — number
啟用 / 停用狀態。
1 意味著作用中;一把已停用的金鑰會在
驗證時被拒絕而不被刪除,所以你可以暫停一把金鑰並重新啟用它。key — string(已遮罩)
key — string(已遮罩)
持有者密鑰,以遮罩傳回(
sk-orca-…****…)。完整值
只在建立時顯示一次。把它當作一個密碼對待。created_time / accessed_time — number
created_time / accessed_time — number
金鑰被鑄造時與它最後一次服務請求時的 Unix 時間戳記
(秒)。
accessed_time 是你判斷一把陳舊或未使用
金鑰值得撤銷的信號。expired_time — number
expired_time — number
絕對到期,作為一個 Unix 時間戳記。哨兵值
-1 意味著金鑰
永不到期。設定一個真實時間戳記以讓一把金鑰自動到期——
對 CI 執行與短暫代理而言是正確的預設值。參見
到期金鑰。3. 花費與配額欄位
這些界定一把金鑰在停止運作之前能消耗多少。| 欄位 | 型別 | 含義 |
|---|---|---|
credit_limit_usd | number | 終生花費上限(USD)。0 = 無限制。 |
unlimited_quota | boolean | 當為 true 時,金鑰不對照一個配額餘額計量。 |
remain_quota | number | 金鑰上剩餘的配額。 |
used_quota | number | 至今消耗的配額。 |
4. 觸及與範圍欄位
這些界定金鑰能觸及什麼——哪些模型、從哪些位址。model_limits / model_limits_enabled
model_limits / model_limits_enabled
model_limits 是金鑰可呼叫的模型清單;
model_limits_enabled 是開 / 關開關。在限制啟用下,一個
對清單外任何模型的呼叫會在它離開
閘道之前被拒絕——代理無法切換到一個更貴或更強大的模型。
參見模型限制。allow_ips — string
allow_ips — string
一份 IP / CIDR 允許清單,每行一個項目。一個從任何
未列出位址出示金鑰的請求會在驗證層被拒絕;一個
空值意味著所有位址都被允許。參見
IP 允許清單。
environment — string
environment — string
一個自由格式的部署標籤(
prod、staging、dev,或你
選擇的任何文字),用於組織金鑰與篩選日誌。純粹是組織性的——
它不改變強制執行。參見
環境。group — string
group — string
金鑰用以解析模型的路由群組。把它留在
工作區預設值,除非你被指定了一個特定的群組。
5. 政策附掛欄位
一把金鑰上最強大的兩個欄位。每一個把金鑰綁定到一份 工作區範圍限定、治理其流量的政策——改變政策,則 每把附掛到它的金鑰都會在下一個請求上接收到該變更,無需 重新部署。6. 設定這些欄位
上方的每個欄位都在主控台金鑰編輯器 (/console/token)中設定——而非透過一把中繼金鑰。建立或編輯一把金鑰
需要 Developer 角色或以上;is_firewall_gateway 旗標
需要 Admin+。
一把具體的最小自主金鑰——在編輯器中設定、讀回為上方的
物件——界定一個模型、一個來源 IP 範圍、一個每週 USD 上限、一個
到期,以及一份防護欄加一份防火牆政策。如果持有它的代理
透過提示注入被劫持,
波及範圍就停在恰好那些邊界。
7. 相關參考
範圍限定金鑰總覽
最小自主模型,以及每個金鑰欄位的樞紐。
綁定政策
guardrail_id 與 firewall_policy_id 如何解析到一份作用中政策。配額、上限與到期
深入了解
credit_limit_usd、expired_time,以及配額欄位。最小自主檢查清單
讓每把金鑰都走過同一道硬化流程。
