Consola

A superfície autenticada: para que serve cada página, quem pode alterar o quê, e o que uma implantação sem console hospedado diz em vez de linkar para uma rota que daria 404.

Para que serve cada página da consola

Página Caminho Finalidade
Painel /app Saldo, gasto hoje, totais de chamadas, rastreamentos recentes e a residência padrão da organização.
Modelos /app/models Endpoints candidatos divididos em chamáveis, bloqueados pela política em vigor e somente catálogo; uma linha bloqueada carrega o próprio motivo do roteador.
Chaves de API /app/keys Crie uma chave com seus escopos, copie o segredo uma vez e revogue chaves.
Playground /app/playground Envie um prompt através do roteador real; o console chama a API no lado do servidor, então a chave nunca chega ao navegador.
Rastreamentos /app/traces Metadados por chamada: modelo, região, motivo da rota, latência e custo, com a retenção em vigor mostrada ao lado da lista.
Utilização /app/usage Chamadas, tokens e gastos por dia e por modelo.
Políticas /app/policies Residência, listas de permissão/negação de provedores e modelos, limites de preço e o valor de retenção que uma política armazena.
Configurações /app/settings Nome da organização, residência predefinida, retenção predefinida e o idioma da consola.
Residência /app/settings/residency Quais endpoints a política em questão admite e quais o roteador excluiu, com o raciocínio do roteador.
Exportações /app/exports Baixe traces.json, usage.json, policies.json, o modelo de DPA e o pacote de auditoria NDJSON.
Perfil /app/profile Sua própria conta: nome, idioma, e-mail, senha, verificação, sessões e exclusão de conta.
Cobrança /app/billing Saldo, gasto neste mês e plano. Adicionar crédito é um formulário que aparece apenas quando a implantação o habilita.
Equipa /app/team Membros e funções, e convites; o link de convite é mostrado para poder ser copiado à mão.

Quem pode alterar o quê

A consola aplica dois conjuntos de funções. owner e admin governam; developer pode escrever; viewer é só de leitura.

  • Governação (owner, admin): políticas, equipa, configurações, crédito, revogação de chaves e criação de uma chave com o âmbito platform_write.
  • Escrita (developer): criar chaves de inferência e gastar crédito da organização através do playground, mas não governar.
  • Só de leitura (viewer): páginas e rastreamentos podem ser lidos; o playground é recusado.
  • Transferências em massa da organização (traces.json, usage.json, policies.json, audit.ndjson) precisam de uma função de escrita; me.json é a exportação da própria conta do chamador e está aberta a todos os membros.

A sua própria conta

Estas ações escrevem apenas linhas com chave do id de utilizador da sessão, pelo que nenhum campo de formulário as pode apontar para outra pessoa.

  • Nome de apresentação e idioma da consola.
  • Endereço de email: alterá-lo requer a palavra-passe atual, e o novo endereço começa não verificado, porque a prova antiga pertencia ao endereço antigo.
  • Palavra-passe: pelo menos 12 caracteres, o mínimo em packages/shared/src/limits.mjs; alterá-la encerra todas as outras sessões e invalida os links de reposição pendentes.
  • Verificação de email: um pedido requer um transporte de correio configurado; sem um, a página indica que esta instalação não o pode processar.
  • A lista de sessões iniciadas, cada uma revogável, mais um controlo que encerra todas as outras sessões do navegador e mantém esta; a sessão atual não pode ser revogada a partir da lista.
  • Eliminação de conta: recusada enquanto for o único proprietário de uma organização que ainda tenha outros membros ou um saldo de crédito não nulo, e a recusa nomeia a organização.

O console é uma implantação

O console é um fato da implantação, não uma página pública. Sua URL base vem de PUBLIC_CONSOLE_URL, e o renderizador nunca a adivinha.

Abrir o console

consoleHref(’/signup’) é a forma do link: ele retorna a origem do console mais a rota, ou null quando nenhum console está configurado.

Pagamentos com cartão precisam do sinalizador stripe_enabled da implantação. A página de segurança registra que o manipulador de crédito aceita um valor enviado sem verificar um pagamento, e que o sinalizador deve permanecer desativado até que isso seja corrigido e testado.