La API de Claude admite autenticación sin clave: conecta las identidades existentes de AWS y GCP, y despídete por completo de las claves API estáticas

robot
Generación de resúmenes en curso

Mensaje de CoinWorld: Anthropic anuncia la introducción de un mecanismo de autenticación sin clave para la API de Claude (federación de identidad de carga de trabajo, abreviada como WIF).
Esta función permite a las aplicaciones empresariales reutilizar identidades en la nube como AWS, Google Cloud, Azure o GitHub Actions para obtener tokens de corta duración, en lugar de claves API estáticas.
Anthropic señala que la filtración de claves API es una preocupación de seguridad común entre los clientes, y que las claves estáticas tradicionales son fáciles de exponer en las cadenas de integración y entrega continua (CI/CD).
Bajo este nuevo mecanismo, la carga de trabajo presenta un token JWT a Anthropic, que tras su verificación lo mapea a una «cuenta de servicio» interna con permisos específicos, y devuelve un token de acceso de corta duración, válido por unos minutos.
Actualmente, este sistema de autenticación sin clave es compatible con los principales proveedores de la nube y con emisores OIDC que cumplen con los estándares; los desarrolladores solo necesitan actualizar el SDK, ya que el intercambio y la renovación del token son gestionados automáticamente por el SDK, eliminando el riesgo de codificación de claves.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado