Console

Het oppervlak na inloggen: waar elke pagina voor dient, wie wat mag wijzigen, en wat een deployment zonder gehoste console zegt in plaats van te linken naar een route die een 404 zou geven.

Waarvoor elke consolepagina dient

Pagina Pad Doel
Dashboard /app Saldo, uitgaven vandaag, aanroeptotalen, recente traces en de standaardresidentie van de organisatie.
Modellen /app/models Kandidaat-endpoints opgesplitst in aanroepbaar, geblokkeerd door het geldende beleid, en alleen catalogus; een geblokkeerde rij bevat de eigen reden van de router.
API-sleutels /app/keys Maak een sleutel met zijn scopes, kopieer het geheim één keer, en trek sleutels in.
Playground /app/playground Stuur een prompt door de echte router; de console roept de API server-side aan, zodat de sleutel nooit de browser bereikt.
Traces /app/traces Metadata per aanroep: model, regio, reden voor de route, latentie en kosten, waarbij de geldende bewaartermijn naast de lijst wordt getoond.
Gebruik /app/usage Aanroepen, tokens en uitgaven per dag en per model.
Beleid /app/policies Residentie, provider- en model-allow/denylijsten, prijsplafonds, en de retentiewaarde die een beleid opslaat.
Instellingen /app/settings Naam van de organisatie, standaardresidentie, standaard bewaartermijn en de taal van de console.
Residentie /app/settings/residency Welke endpoints het geldende beleid toelaat en welke de router heeft uitgesloten, met de redenering van de router.
Exports /app/exports Download traces.json, usage.json, policies.json, de DPA-template en de NDJSON-auditbundel.
Profiel /app/profile Je eigen account: naam, taal, e-mail, wachtwoord, verificatie, sessies en accountverwijdering.
Facturatie /app/billing Saldo, uitgaven deze maand en abonnement. Krediet toevoegen is een formulier dat alleen verschijnt wanneer de deployment het inschakelt.
Team /app/team Leden en rollen, en uitnodigingen; de uitnodigingslink wordt getoond zodat deze handmatig kan worden gekopieerd.

Wie wat mag wijzigen

De console handhaaft twee rollensets. owner en admin besturen; developer mag schrijven; viewer is alleen-lezen.

  • Besturen (owner, admin): beleid, team, instellingen, tegoed, intrekken van sleutels, en het aanmaken van een sleutel met de scope platform_write.
  • Schrijven (developer): inferentiesleutels aanmaken en organisatietegoed besteden via de playground, maar niet besturen.
  • Alleen-lezen (viewer): pagina's en traces kunnen worden gelezen; de playground wordt geweigerd.
  • Bulkdownloads van de organisatie (traces.json, usage.json, policies.json, audit.ndjson) vereisen een schrijvende rol; me.json is de eigen accountexport van de aanroeper en staat open voor elk lid.

Uw eigen account

Deze acties schrijven alleen rijen met als sleutel het gebruikers-id van de sessie, dus geen enkel formulierveld kan ze op een andere persoon richten.

  • Weergavenaam en taal van de console.
  • E-mailadres: het wijzigen ervan vereist het huidige wachtwoord, en het nieuwe adres begint ongeverifieerd, omdat het oude bewijs bij het oude adres hoorde.
  • Wachtwoord: minimaal 12 tekens, de ondergrens in packages/shared/src/limits.mjs; het wijzigen ervan meldt elke andere sessie af en maakt openstaande resetlinks ongeldig.
  • E-mailverificatie: een verzoek vereist een geconfigureerd mailtransport; zonder dat zegt de pagina dat deze deployment het niet kan verwerken.
  • De lijst met aangemelde sessies, elk intrekbaar, plus één bedieningselement dat elke andere browser afmeldt en deze behoudt; de huidige sessie kan niet vanuit de lijst worden ingetrokken.
  • Accountverwijdering: geweigerd zolang u de enige eigenaar bent van een organisatie die nog andere leden of een niet-nul kredietsaldo heeft, en de weigering noemt de organisatie.

De console is een deployment

De console is een deploymentfeit, geen openbare pagina. De basis-URL komt uit PUBLIC_CONSOLE_URL, en de renderer raadt die nooit.

Open de console

consoleHref(’/signup’) is de linkvorm: het geeft de console-origin plus de route terug, of null wanneer er geen console is geconfigureerd.

Kaartbetalingen vereisen de stripe_enabled-vlag van de deployment. De beveiligingspagina vermeldt dat de credit-handler een ingediend bedrag accepteert zonder een betaling te verifiëren, en dat de vlag uit moet blijven totdat dit is opgelost en getest.