AIGW / เกตเวย์ AI + API แบบหลายผู้เช่า

ระบุยอด AI ร่วมให้ถึงฝ่ายและพนักงานอย่างไร?

เมื่อหลายฝ่ายใช้แอปเดียว บริการปลายทางมักเห็นเพียงคีย์แอป AIGW นำตัวตนและองค์กรเข้าสู่การกำกับและรายงานตามคน ฝ่าย และแอป การระบุที่เชื่อถือได้ต้องใช้สัญญาตัวตนแบบมีลายเซ็น ชื่อที่กล่าวอ้างเองใช้ได้เพียงสถิติ

ขั้นตอนงาน

  1. เชื่อมแอปและตัวตนตรวจสอบได้
  2. ตรวจสิทธิ์ การสมัคร และเนื้อหา
  3. ส่งต่อโมเดลหรือบริการ HTTP
  4. แยกบันทึก AI และ API
01

แยกข้อมูลที่ผู้เรียกแจ้งเองออกจากตัวตนที่ตรวจสอบได้ก่อน

เมื่อเชื่อมต่อแอปพลิเคชัน ให้ระบุให้ชัดว่าผู้เรียกใช้มาจากที่ใด และพนักงาน หน่วยงาน กับแอปพลิเคชันจับคู่กันอย่างไร การส่งมาเพียงชื่อผู้ใช้หรือเฮดเดอร์ที่ไม่ได้ลงลายเซ็นถือเป็นข้อมูลที่แจ้งเอง ใช้สำหรับการระบุที่มาเชิงสถิติได้ หากต้องการการลงบัญชีที่เชื่อถือได้ ให้เซิร์ฟเวอร์ฝั่งที่เชื่อถือได้ลงลายเซ็นตามสัญญาข้อกำหนดตัวตน แล้วให้เกตเวย์เป็นผู้ตรวจสอบ ห้ามถือว่าชื่อที่ส่งมาจากฝั่งหน้าบ้านคือตัวตนของบุคลากรที่ผ่านการตรวจสอบแล้ว

02

ใส่การสมัครใช้บริการ สิทธิ์การเข้าถึง และนโยบายเนื้อหาไว้ในกระบวนการเรียกใช้

ทีมดูแลแพลตฟอร์มตั้งค่าสิทธิ์การเข้าถึง แพ็กเกจการใช้งาน และนโยบายที่เกี่ยวข้องตามผู้เช่าและแอปพลิเคชัน พร้อมเลือกว่าจะให้การตรวจสอบเนื้อหาทำงานแบบเฝ้าสังเกตหรือแบบสกัดกั้น ก่อนใช้งานจริงให้ยืนยันบริการตรวจสอบ ชุดคำ และขอบเขตของนโยบาย บันทึกการเข้าเงื่อนไขจะดูควบคู่กับการระบุที่มาของการเรียกใช้ การที่คำขอหนึ่งได้รับอนุญาตให้ส่งต่อ บอกได้เพียงว่าเป็นไปตามกฎที่ตั้งค่าไว้ในขณะนั้น การประเมินความเสี่ยงของเนื้อหายังขึ้นอยู่กับนโยบายตรวจสอบและขีดความสามารถของบริการที่ใช้

03

ส่งต่อผ่านดาต้าเพลนที่ตรงกัน และคงขอบเขตการกำกับดูแลของแต่ละส่วนไว้

คำขอ AI จะถูกจัดเส้นทางโดยพิจารณาชื่อเรียกแทนของโมเดล กลุ่มต้นทาง (upstream pool) สถานะความพร้อมใช้งาน และความจุ ส่วน HTTP API ทั่วไปจะถูกจัดการตามแคตตาล็อกที่เผยแพร่ไว้ แบ็กเอนด์ และนโยบายการสมัครใช้บริการ โดยดาต้าเพลนของส่วนนี้ปิดอยู่โดยค่าเริ่มต้นและเปิดใช้เมื่อจำเป็น เมื่อเชื่อมต่อ ให้ยืนยันเส้นทางและสิทธิ์ของทราฟฟิกทั้งสองประเภทแยกจากกัน และอย่าเข้าใจว่าการเปิดใช้การกำกับดูแล API คือการทดแทนหน้าที่รับการเชื่อมต่อทั้งหมดของเกตเวย์เดิม

04

ดูและจัดสรรปริมาณการใช้งานด้วยเกณฑ์การวัดที่ถูกต้อง

การเรียกใช้ AI จะบันทึกปริมาณการใช้อย่าง Token ส่วน API ทั่วไปจะบันทึกจำนวนไบต์ ความหน่วง และการเข้าถึง โดยบัญชีทั้งสองประเภทดูแยกกัน สแนปช็อตโครงสร้างองค์กรจะเก็บความสัมพันธ์ขององค์กร ณ เวลาที่เกิดคำขอ ส่วนการล็อกบัญชีใช้ปิดผนึกรอบการคิดค่าใช้จ่ายที่ยืนยันแล้ว ให้ใช้บันทึกเหล่านี้ประกอบกันในการตรวจสอบตามผู้ใช้ หน่วยงาน หรือแอปพลิเคชัน การเฉลี่ยการใช้ทรัพยากรและการคิดเป็นจำนวนเงินระหว่างฝ่ายที่ร่วมสร้างกำหนดตามการตั้งค่าของผู้เช่า ส่วนบันทึกที่ขาดตัวตนที่เชื่อถือได้หรือขาดหลักฐานการวัดต้องนำมาตรวจสอบแยกต่างหาก

ประเด็นตรวจสอบด้านการเชื่อมต่อและการลงบัญชี

  • ลายเซ็นตัวตนที่เชื่อถือได้ถูกสร้างโดยเซิร์ฟเวอร์ฝั่งที่เชื่อถือได้ และการจับคู่โครงสร้างองค์กรตรงกับความสัมพันธ์ของหน่วยงานจริง
  • นโยบายเนื้อหา การเลือกต้นทาง และสิทธิ์การใช้งานสอดคล้องกับขอบเขตของแอปพลิเคชัน และมีข้อตกลงชัดเจนว่าจะเปิดใช้ API ทั่วไปหรือไม่
  • บัญชี Token ของ AI กับบัญชีการเข้าถึง API ตรวจสอบแยกกัน และไม่นำป้ายกำกับเชิงสถิติไปใช้ปนกับตัวตนที่เชื่อถือได้

เหมาะกับใคร

ทีม AI องค์กรและภาครัฐ ทีมแพลตฟอร์ม ผู้ร่วมใช้ทรัพยากร และหน่วยงานเปิด API

การติดตั้งและขอบเขต

รองรับติดตั้งส่วนตัว API ทั่วไปปิดเป็นค่าเริ่มต้น เปิดตามต้องการ กำหนดตัวตน ปลายทาง นโยบาย หน่วยนับ และคลัสเตอร์

ไม่รับประกันตรวจพบทุกความเสี่ยง ไม่แทนทุกหน้าที่ของเกตเวย์เดิม ผลทดสอบห้องทดลองไม่เท่ากับประสิทธิภาพหน้างานลูกค้า

AIGW · ดูผลิตภัณฑ์ →

HONGCHUANGDA TECHNOLOGY

ติดต่อเรา

ผลิตภัณฑ์เป็นอิสระและติดตั้งแยกได้ การเชื่อมระหว่างผลิตภัณฑ์กำหนดตามโครงการ

ติดต่อเรา