Consola
A superfície autenticada: para que serve cada página, quem pode alterar o quê, e o que uma implantação sem console hospedado diz em vez de linkar para uma rota que daria 404.
Para que serve cada página da consola
| Página | Caminho | Finalidade |
|---|---|---|
| Painel | /app | Saldo, gasto hoje, totais de chamadas, rastreamentos recentes e a residência padrão da organização. |
| Modelos | /app/models | Endpoints candidatos divididos em chamáveis, bloqueados pela política em vigor e somente catálogo; uma linha bloqueada carrega o próprio motivo do roteador. |
| Chaves de API | /app/keys | Crie uma chave com seus escopos, copie o segredo uma vez e revogue chaves. |
| Playground | /app/playground | Envie um prompt através do roteador real; o console chama a API no lado do servidor, então a chave nunca chega ao navegador. |
| Rastreamentos | /app/traces | Metadados por chamada: modelo, região, motivo da rota, latência e custo, com a retenção em vigor mostrada ao lado da lista. |
| Utilização | /app/usage | Chamadas, tokens e gastos por dia e por modelo. |
| Políticas | /app/policies | Residência, listas de permissão/negação de provedores e modelos, limites de preço e o valor de retenção que uma política armazena. |
| Configurações | /app/settings | Nome da organização, residência predefinida, retenção predefinida e o idioma da consola. |
| Residência | /app/settings/residency | Quais endpoints a política em questão admite e quais o roteador excluiu, com o raciocínio do roteador. |
| Exportações | /app/exports | Baixe traces.json, usage.json, policies.json, o modelo de DPA e o pacote de auditoria NDJSON. |
| Perfil | /app/profile | Sua própria conta: nome, idioma, e-mail, senha, verificação, sessões e exclusão de conta. |
| Cobrança | /app/billing | Saldo, gasto neste mês e plano. Adicionar crédito é um formulário que aparece apenas quando a implantação o habilita. |
| Equipa | /app/team | Membros e funções, e convites; o link de convite é mostrado para poder ser copiado à mão. |
Quem pode alterar o quê
A consola aplica dois conjuntos de funções. owner e admin governam; developer pode escrever; viewer é só de leitura.
- Governação (owner, admin): políticas, equipa, configurações, crédito, revogação de chaves e criação de uma chave com o âmbito platform_write.
- Escrita (developer): criar chaves de inferência e gastar crédito da organização através do playground, mas não governar.
- Só de leitura (viewer): páginas e rastreamentos podem ser lidos; o playground é recusado.
- Transferências em massa da organização (traces.json, usage.json, policies.json, audit.ndjson) precisam de uma função de escrita; me.json é a exportação da própria conta do chamador e está aberta a todos os membros.
A sua própria conta
Estas ações escrevem apenas linhas com chave do id de utilizador da sessão, pelo que nenhum campo de formulário as pode apontar para outra pessoa.
- Nome de apresentação e idioma da consola.
- Endereço de email: alterá-lo requer a palavra-passe atual, e o novo endereço começa não verificado, porque a prova antiga pertencia ao endereço antigo.
- Palavra-passe: pelo menos 12 caracteres, o mínimo em packages/shared/src/limits.mjs; alterá-la encerra todas as outras sessões e invalida os links de reposição pendentes.
- Verificação de email: um pedido requer um transporte de correio configurado; sem um, a página indica que esta instalação não o pode processar.
- A lista de sessões iniciadas, cada uma revogável, mais um controlo que encerra todas as outras sessões do navegador e mantém esta; a sessão atual não pode ser revogada a partir da lista.
- Eliminação de conta: recusada enquanto for o único proprietário de uma organização que ainda tenha outros membros ou um saldo de crédito não nulo, e a recusa nomeia a organização.
O console é uma implantação
O console é um fato da implantação, não uma página pública. Sua URL base vem de PUBLIC_CONSOLE_URL, e o renderizador nunca a adivinha.
consoleHref(’/signup’) é a forma do link: ele retorna a origem do console mais a rota, ou null quando nenhum console está configurado.
Pagamentos com cartão precisam do sinalizador stripe_enabled da implantação. A página de segurança registra que o manipulador de crédito aceita um valor enviado sem verificar um pagamento, e que o sinalizador deve permanecer desativado até que isso seja corrigido e testado.