Console

La superficie autenticata: a cosa serve ciascuna pagina, chi può cambiare cosa e cosa dice una distribuzione senza console ospitata invece di collegare a una rotta che darebbe 404.

A cosa serve ogni pagina della console

Pagina Percorso Scopo
Dashboard /app Saldo, spesa di oggi, totali delle chiamate, tracce recenti e residenza predefinita dell'organizzazione.
Modelli /app/models Endpoint candidati divisi in chiamabili, bloccati dalla policy in vigore e solo catalogo; una riga bloccata riporta il motivo del router stesso.
Chiavi API /app/keys Crea una chiave con i suoi ambiti, copia il segreto una volta e revoca le chiavi.
Playground /app/playground Invia un prompt attraverso il router reale; la console chiama l'API lato server, quindi la chiave non raggiunge mai il browser.
Tracce /app/traces Metadati per chiamata: modello, regione, motivo del routing, latenza e costo, con la conservazione in vigore mostrata accanto all’elenco.
Utilizzo /app/usage Chiamate, token e spesa per giorno e per modello.
Policy /app/policies Residenza, liste di autorizzazione/negazione di fornitori e modelli, tetti di prezzo e il valore di conservazione che una policy memorizza.
Impostazioni /app/settings Nome dell’organizzazione, residenza predefinita, conservazione predefinita e lingua della console.
Residenza /app/settings/residency Quali endpoint la policy in questione ammette e quali il router ha escluso, con il ragionamento del router.
Esportazioni /app/exports Scarica traces.json, usage.json, policies.json, il modello di DPA e il pacchetto di audit NDJSON.
Profilo /app/profile Il tuo account: nome, lingua, email, password, verifica, sessioni e cancellazione dell'account.
Fatturazione /app/billing Saldo, spesa di questo mese e piano. Aggiungere credito è un modulo che appare solo quando la distribuzione lo abilita.
Team /app/team Membri e ruoli, e inviti; il link d’invito è mostrato così può essere copiato a mano.

Chi può modificare cosa

La console applica due insiemi di ruoli. owner e admin governano; developer può scrivere; viewer è in sola lettura.

  • Governance (owner, admin): policy, team, impostazioni, credito, revoca delle chiavi e creazione di una chiave con lo scope platform_write.
  • Scrittura (developer): crea chiavi di inferenza e spende credito dell’organizzazione tramite il playground, ma non governa.
  • Sola lettura (viewer): pagine e tracce possono essere lette; il playground viene rifiutato.
  • I download massivi dell’organizzazione (traces.json, usage.json, policies.json, audit.ndjson) richiedono un ruolo di scrittura; me.json è l’esportazione dell’account del chiamante ed è aperto a ogni membro.

Il tuo account

Queste azioni scrivono solo righe con chiave l’id utente della sessione, quindi nessun campo del modulo può indirizzarle a un’altra persona.

  • Nome visualizzato e lingua della console.
  • Indirizzo email: cambiarlo richiede la password attuale, e il nuovo indirizzo parte non verificato, perché la vecchia prova apparteneva al vecchio indirizzo.
  • Password: almeno 12 caratteri, il minimo in packages/shared/src/limits.mjs; cambiarla disconnette ogni altra sessione e invalida i link di reset in sospeso.
  • Verifica email: una richiesta necessita di un trasporto mail configurato; senza di esso la pagina dice che questa distribuzione non può elaborarla.
  • L’elenco delle sessioni connesse, ciascuna revocabile, più un controllo che disconnette ogni altro browser e mantiene questo; la sessione corrente non può essere revocata dall’elenco.
  • Eliminazione dell’account: rifiutata mentre sei l’unico proprietario di un’organizzazione che ha ancora altri membri o un saldo di credito non nullo, e il rifiuto indica il nome dell’organizzazione.

La console è una distribuzione

La console è un fatto della distribuzione, non una pagina pubblica. Il suo URL di base proviene da PUBLIC_CONSOLE_URL, e il renderer non lo indovina mai.

Apri la console

consoleHref(’/signup’) è la forma del link: restituisce l'origine della console più la rotta, oppure null quando nessuna console è configurata.

I pagamenti con carta richiedono il flag stripe_enabled della distribuzione. La pagina sulla sicurezza registra che il gestore del credito accetta un importo inviato senza verificare un pagamento, e che il flag deve restare disattivato finché ciò non viene corretto e testato.