Console
La superficie autenticata: a cosa serve ciascuna pagina, chi può cambiare cosa e cosa dice una distribuzione senza console ospitata invece di collegare a una rotta che darebbe 404.
A cosa serve ogni pagina della console
| Pagina | Percorso | Scopo |
|---|---|---|
| Dashboard | /app | Saldo, spesa di oggi, totali delle chiamate, tracce recenti e residenza predefinita dell'organizzazione. |
| Modelli | /app/models | Endpoint candidati divisi in chiamabili, bloccati dalla policy in vigore e solo catalogo; una riga bloccata riporta il motivo del router stesso. |
| Chiavi API | /app/keys | Crea una chiave con i suoi ambiti, copia il segreto una volta e revoca le chiavi. |
| Playground | /app/playground | Invia un prompt attraverso il router reale; la console chiama l'API lato server, quindi la chiave non raggiunge mai il browser. |
| Tracce | /app/traces | Metadati per chiamata: modello, regione, motivo del routing, latenza e costo, con la conservazione in vigore mostrata accanto all’elenco. |
| Utilizzo | /app/usage | Chiamate, token e spesa per giorno e per modello. |
| Policy | /app/policies | Residenza, liste di autorizzazione/negazione di fornitori e modelli, tetti di prezzo e il valore di conservazione che una policy memorizza. |
| Impostazioni | /app/settings | Nome dell’organizzazione, residenza predefinita, conservazione predefinita e lingua della console. |
| Residenza | /app/settings/residency | Quali endpoint la policy in questione ammette e quali il router ha escluso, con il ragionamento del router. |
| Esportazioni | /app/exports | Scarica traces.json, usage.json, policies.json, il modello di DPA e il pacchetto di audit NDJSON. |
| Profilo | /app/profile | Il tuo account: nome, lingua, email, password, verifica, sessioni e cancellazione dell'account. |
| Fatturazione | /app/billing | Saldo, spesa di questo mese e piano. Aggiungere credito è un modulo che appare solo quando la distribuzione lo abilita. |
| Team | /app/team | Membri e ruoli, e inviti; il link d’invito è mostrato così può essere copiato a mano. |
Chi può modificare cosa
La console applica due insiemi di ruoli. owner e admin governano; developer può scrivere; viewer è in sola lettura.
- Governance (owner, admin): policy, team, impostazioni, credito, revoca delle chiavi e creazione di una chiave con lo scope platform_write.
- Scrittura (developer): crea chiavi di inferenza e spende credito dell’organizzazione tramite il playground, ma non governa.
- Sola lettura (viewer): pagine e tracce possono essere lette; il playground viene rifiutato.
- I download massivi dell’organizzazione (traces.json, usage.json, policies.json, audit.ndjson) richiedono un ruolo di scrittura; me.json è l’esportazione dell’account del chiamante ed è aperto a ogni membro.
Il tuo account
Queste azioni scrivono solo righe con chiave l’id utente della sessione, quindi nessun campo del modulo può indirizzarle a un’altra persona.
- Nome visualizzato e lingua della console.
- Indirizzo email: cambiarlo richiede la password attuale, e il nuovo indirizzo parte non verificato, perché la vecchia prova apparteneva al vecchio indirizzo.
- Password: almeno 12 caratteri, il minimo in packages/shared/src/limits.mjs; cambiarla disconnette ogni altra sessione e invalida i link di reset in sospeso.
- Verifica email: una richiesta necessita di un trasporto mail configurato; senza di esso la pagina dice che questa distribuzione non può elaborarla.
- L’elenco delle sessioni connesse, ciascuna revocabile, più un controllo che disconnette ogni altro browser e mantiene questo; la sessione corrente non può essere revocata dall’elenco.
- Eliminazione dell’account: rifiutata mentre sei l’unico proprietario di un’organizzazione che ha ancora altri membri o un saldo di credito non nullo, e il rifiuto indica il nome dell’organizzazione.
La console è una distribuzione
La console è un fatto della distribuzione, non una pagina pubblica. Il suo URL di base proviene da PUBLIC_CONSOLE_URL, e il renderer non lo indovina mai.
consoleHref(’/signup’) è la forma del link: restituisce l'origine della console più la rotta, oppure null quando nessuna console è configurata.
I pagamenti con carta richiedono il flag stripe_enabled della distribuzione. La pagina sulla sicurezza registra che il gestore del credito accetta un importo inviato senza verificare un pagamento, e che il flag deve restare disattivato finché ciò non viene corretto e testato.