Consola
La superficie con sesión iniciada: para qué sirve cada página, quién puede cambiar qué y qué dice un despliegue sin consola alojada en lugar de enlazar a una ruta que daría 404.
Para qué sirve cada página de la consola
| Página | Ruta | Propósito |
|---|---|---|
| Panel | /app | Saldo, gasto de hoy, totales de llamadas, trazas recientes y la residencia predeterminada de la organización. |
| Modelos | /app/models | Endpoints candidatos divididos en invocables, bloqueados por la política vigente y solo de catálogo; una fila bloqueada lleva el motivo del propio router. |
| Claves de API | /app/keys | Cree una clave con sus ámbitos, copie el secreto una sola vez y revoque claves. |
| Playground | /app/playground | Envíe un prompt a través del router real; la consola llama a la API del lado del servidor, así que la clave nunca llega al navegador. |
| Trazas | /app/traces | Metadatos por llamada: modelo, región, motivo de la ruta, latencia y coste, con la retención vigente mostrada junto a la lista. |
| Uso | /app/usage | Llamadas, tokens y gasto por día y por modelo. |
| Políticas | /app/policies | Residencia, listas de permitidos/denegados de proveedor y modelo, topes de precio y el valor de retención que almacena una política. |
| Configuración | /app/settings | Nombre de la organización, residencia predeterminada, retención predeterminada y el idioma de la consola. |
| Residencia | /app/settings/residency | Qué endpoints admite la política en cuestión y cuáles excluyó el router, con el razonamiento del router. |
| Exportaciones | /app/exports | Descargue traces.json, usage.json, policies.json, la plantilla de DPA y el paquete de auditoría NDJSON. |
| Perfil | /app/profile | Su propia cuenta: nombre, idioma, correo electrónico, contraseña, verificación, sesiones y eliminación de la cuenta. |
| Facturación | /app/billing | Saldo, gasto de este mes y plan. Añadir crédito es un formulario que aparece solo cuando el despliegue lo habilita. |
| Equipo | /app/team | Miembros y roles, e invitaciones; el enlace de invitación se muestra para que pueda copiarse a mano. |
Quién puede cambiar qué
La consola aplica dos conjuntos de roles. owner y admin gobiernan; developer puede escribir; viewer es de solo lectura.
- Gobernar (owner, admin): políticas, equipo, ajustes, crédito, revocación de claves y creación de una clave con el ámbito platform_write.
- Escritura (developer): crear claves de inferencia y gastar crédito de la organización a través del playground, pero no gobernar.
- Solo lectura (viewer): se pueden leer páginas y trazas; el playground se rechaza.
- Las descargas masivas de la organización (traces.json, usage.json, policies.json, audit.ndjson) necesitan un rol de escritura; me.json es la exportación de la cuenta propia del solicitante y está abierta a todos los miembros.
Tu propia cuenta
Estas acciones solo escriben filas identificadas por el id de usuario de la sesión, por lo que ningún campo del formulario puede dirigirlas a otra persona.
- Nombre para mostrar e idioma de la consola.
- Dirección de correo electrónico: cambiarla requiere la contraseña actual, y la nueva dirección comienza sin verificar, porque la prueba anterior pertenecía a la dirección antigua.
- Contraseña: al menos 12 caracteres, el mínimo en packages/shared/src/limits.mjs; cambiarla cierra la sesión de todos los demás dispositivos e invalida los enlaces de restablecimiento pendientes.
- Verificación de correo electrónico: una solicitud necesita un transporte de correo configurado; sin uno, la página indica que esta implementación no puede procesarla.
- La lista de sesiones iniciadas, cada una revocable, más un control que cierra la sesión en todos los demás navegadores y mantiene esta; la sesión actual no se puede revocar desde la lista.
- Eliminación de cuenta: rechazada mientras seas el único propietario de una organización que aún tiene otros miembros o un saldo de crédito distinto de cero, y el rechazo nombra la organización.
La consola es un despliegue
La consola es un hecho del despliegue, no una página pública. Su URL base proviene de PUBLIC_CONSOLE_URL, y el renderizador nunca la adivina.
consoleHref(’/signup’) es la forma del enlace: devuelve el origen de la consola más la ruta, o null cuando no hay ninguna consola configurada.
Los pagos con tarjeta necesitan el flag stripe_enabled del despliegue. La página de seguridad registra que el gestor de crédito acepta un importe enviado sin verificar un pago, y que el flag debe permanecer desactivado hasta que eso se corrija y se pruebe.