API Claude mendukung otentikasi tanpa kunci: menghubungkan identitas yang ada di AWS dan GCP, sepenuhnya menghilangkan kebutuhan API Key statis

robot
Pembuatan abstrak sedang berlangsung

Berita dari CoinWorld, Anthropic mengumumkan pengenalan mekanisme otentikasi tanpa kunci untuk API Claude (workload identity federation, disingkat WIF).
Fungsi ini memungkinkan aplikasi perusahaan menggunakan kembali identitas cloud seperti AWS, Google Cloud, Azure, atau GitHub Actions untuk mendapatkan token jangka pendek, menggantikan kunci API statis.
Anthropic menunjukkan bahwa kebocoran kunci API adalah risiko keamanan yang sering disebutkan oleh pelanggan, dan kunci statis tradisional mudah terungkap dalam jalur CI/CD.
Dalam mekanisme baru ini, beban kerja menunjukkan token JWT ke Anthropic, dan sistem akan memverifikasi serta memetakannya ke “akun layanan” internal dengan hak tertentu, kemudian mengembalikan token akses sementara yang berlaku beberapa menit.
Saat ini, sistem otentikasi tanpa kunci ini kompatibel dengan vendor cloud utama dan penerbit OIDC yang sesuai standar, pengembang hanya perlu memperbarui SDK, dan penukaran serta penyegaran token akan otomatis ditangani oleh SDK, menghilangkan risiko penulisan kunci secara keras.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan