Konsol

Den indloggede flade: hvad hver side er til, hvem der må ændre hvad, og hvad en udrulning uden en hostet konsol siger i stedet for at linke til en rute, der ville give 404.

Hvad hver konsolside bruges til

Side Sti Formål
Dashboard /app Saldo, forbrug i dag, kald i alt, seneste traces og organisationens standard-residens.
Modeller /app/models Kandidatendpoints opdelt i kaldbare, blokeret af den gældende politik og kun katalog; en blokeret række bærer routerens egen begrundelse.
API-nøgler /app/keys Opret en nøgle med dens scopes, kopiér hemmeligheden én gang, og tilbagekald nøgler.
Legeplads /app/playground Send en prompt gennem den rigtige router; konsollen kalder API'en serverside, så nøglen når aldrig browseren.
Spor /app/traces Metadata pr. kald: model, region, ruteårsag, latens og omkostning, med den gældende opbevaring vist ved siden af listen.
Forbrug /app/usage Kald, tokens og forbrug pr. dag og pr. model.
Politikker /app/policies Residens, udbyder- og model-tilladelses-/afvisningslister, prislofter og den opbevaringsværdi, en politik gemmer.
Indstillinger /app/settings Organisationsnavn, standardresidens, standardopbevaring og konsolsproget.
Residens /app/settings/residency Hvilke endpoints den pågældende politik tillader, og hvilke routeren udelukkede, med routerens begrundelse.
Eksporter /app/exports Download traces.json, usage.json, policies.json, DPA-skabelonen og NDJSON-revisionsbundtet.
Profil /app/profile Din egen konto: navn, sprog, e-mail, adgangskode, bekræftelse, sessioner og sletning af konto.
Fakturering /app/billing Saldo, forbrug denne måned og plan. Tilføjelse af kredit er en formular, der kun vises, når udrulningen aktiverer det.
Team /app/team Medlemmer og roller samt invitationer; invitationslinket vises, så det kan kopieres manuelt.

Hvem må ændre hvad

Konsollen håndhæver to rollesæt. Ejer og admin styrer; udvikler må skrive; læser er skrivebeskyttet.

  • Styr (ejer, admin): politikker, team, indstillinger, kredit, tilbagekaldelse af nøgler og oprettelse af en nøgle med platform_write-scope.
  • Skriv (udvikler): opret inferencenøgler og brug organisationskredit gennem playground, men styr ikke.
  • Skrivebeskyttet (læser): sider og spor kan læses; playground afvises.
  • Massedownloads af organisation (traces.json, usage.json, policies.json, audit.ndjson) kræver en skriverolle; me.json er den kaldendes egen kontoeksport og er åben for alle medlemmer.

Din egen konto

Disse handlinger skriver kun rækker, der er nøglet til sessionens bruger-id, så intet formularfelt kan pege dem mod en anden person.

  • Vist navn og konsolsprog.
  • E-mailadresse: ændring kræver den nuværende adgangskode, og den nye adresse starter uverificeret, fordi det gamle bevis tilhørte den gamle adresse.
  • Adgangskode: mindst 12 tegn, minimumskravet i packages/shared/src/limits.mjs; ændring logger alle andre sessioner ud og ugyldiggør udestående nulstillingslinks.
  • E-mailbekræftelse: en anmodning kræver en konfigureret mailtransport; uden en siger siden, at denne implementering ikke kan behandle den.
  • Listen over loggede sessioner, hver kan tilbagekaldes, plus en kontrol, der logger alle andre browsere ud og beholder denne; den aktuelle session kan ikke tilbagekaldes fra listen.
  • Sletning af konto: afvises, mens du er eneejer af en organisation, der stadig har andre medlemmer eller en kreditsaldo, der ikke er nul, og afvisningen navngiver organisationen.

Konsollen er en udrulning

Konsollen er et udrulningsfaktum, ikke en offentlig side. Dens basis-URL kommer fra PUBLIC_CONSOLE_URL, og rendereren gætter den aldrig.

Åbn konsollen

consoleHref(’/signup’) er linkformen: den returnerer konsollens oprindelse plus ruten, eller null når ingen konsol er konfigureret.

Kortbetalinger kræver udrulningens stripe_enabled-flag. Sikkerhedssiden registrerer, at kredit-håndteringen accepterer et indsendt beløb uden at verificere en betaling, og at flaget skal forblive slået fra, indtil det er rettet og testet.