Console
Het oppervlak na inloggen: waar elke pagina voor dient, wie wat mag wijzigen, en wat een deployment zonder gehoste console zegt in plaats van te linken naar een route die een 404 zou geven.
Waarvoor elke consolepagina dient
| Pagina | Pad | Doel |
|---|---|---|
| Dashboard | /app | Saldo, uitgaven vandaag, aanroeptotalen, recente traces en de standaardresidentie van de organisatie. |
| Modellen | /app/models | Kandidaat-endpoints opgesplitst in aanroepbaar, geblokkeerd door het geldende beleid, en alleen catalogus; een geblokkeerde rij bevat de eigen reden van de router. |
| API-sleutels | /app/keys | Maak een sleutel met zijn scopes, kopieer het geheim één keer, en trek sleutels in. |
| Playground | /app/playground | Stuur een prompt door de echte router; de console roept de API server-side aan, zodat de sleutel nooit de browser bereikt. |
| Traces | /app/traces | Metadata per aanroep: model, regio, reden voor de route, latentie en kosten, waarbij de geldende bewaartermijn naast de lijst wordt getoond. |
| Gebruik | /app/usage | Aanroepen, tokens en uitgaven per dag en per model. |
| Beleid | /app/policies | Residentie, provider- en model-allow/denylijsten, prijsplafonds, en de retentiewaarde die een beleid opslaat. |
| Instellingen | /app/settings | Naam van de organisatie, standaardresidentie, standaard bewaartermijn en de taal van de console. |
| Residentie | /app/settings/residency | Welke endpoints het geldende beleid toelaat en welke de router heeft uitgesloten, met de redenering van de router. |
| Exports | /app/exports | Download traces.json, usage.json, policies.json, de DPA-template en de NDJSON-auditbundel. |
| Profiel | /app/profile | Je eigen account: naam, taal, e-mail, wachtwoord, verificatie, sessies en accountverwijdering. |
| Facturatie | /app/billing | Saldo, uitgaven deze maand en abonnement. Krediet toevoegen is een formulier dat alleen verschijnt wanneer de deployment het inschakelt. |
| Team | /app/team | Leden en rollen, en uitnodigingen; de uitnodigingslink wordt getoond zodat deze handmatig kan worden gekopieerd. |
Wie wat mag wijzigen
De console handhaaft twee rollensets. owner en admin besturen; developer mag schrijven; viewer is alleen-lezen.
- Besturen (owner, admin): beleid, team, instellingen, tegoed, intrekken van sleutels, en het aanmaken van een sleutel met de scope platform_write.
- Schrijven (developer): inferentiesleutels aanmaken en organisatietegoed besteden via de playground, maar niet besturen.
- Alleen-lezen (viewer): pagina's en traces kunnen worden gelezen; de playground wordt geweigerd.
- Bulkdownloads van de organisatie (traces.json, usage.json, policies.json, audit.ndjson) vereisen een schrijvende rol; me.json is de eigen accountexport van de aanroeper en staat open voor elk lid.
Uw eigen account
Deze acties schrijven alleen rijen met als sleutel het gebruikers-id van de sessie, dus geen enkel formulierveld kan ze op een andere persoon richten.
- Weergavenaam en taal van de console.
- E-mailadres: het wijzigen ervan vereist het huidige wachtwoord, en het nieuwe adres begint ongeverifieerd, omdat het oude bewijs bij het oude adres hoorde.
- Wachtwoord: minimaal 12 tekens, de ondergrens in packages/shared/src/limits.mjs; het wijzigen ervan meldt elke andere sessie af en maakt openstaande resetlinks ongeldig.
- E-mailverificatie: een verzoek vereist een geconfigureerd mailtransport; zonder dat zegt de pagina dat deze deployment het niet kan verwerken.
- De lijst met aangemelde sessies, elk intrekbaar, plus één bedieningselement dat elke andere browser afmeldt en deze behoudt; de huidige sessie kan niet vanuit de lijst worden ingetrokken.
- Accountverwijdering: geweigerd zolang u de enige eigenaar bent van een organisatie die nog andere leden of een niet-nul kredietsaldo heeft, en de weigering noemt de organisatie.
De console is een deployment
De console is een deploymentfeit, geen openbare pagina. De basis-URL komt uit PUBLIC_CONSOLE_URL, en de renderer raadt die nooit.
consoleHref(’/signup’) is de linkvorm: het geeft de console-origin plus de route terug, of null wanneer er geen console is geconfigureerd.
Kaartbetalingen vereisen de stripe_enabled-vlag van de deployment. De beveiligingspagina vermeldt dat de credit-handler een ingediend bedrag accepteert zonder een betaling te verifiëren, en dat de vlag uit moet blijven totdat dit is opgelost en getest.