Claude APIはパスワードなしの認証をサポート:AWSとGCPの既存のアイデンティティと連携し、静的APIキーと完全にさようなら

robot
概要作成中

币界网消息,Anthropic宣布为Claude API引入无密钥認証(workload identity federation,简称WIF)机制。
该功能允许企业应用复用AWS、Google Cloud、Azure或GitHub Actions等云端身份获取短期令牌,取代静态API密钥。
Anthropic指出,API密钥泄露是客户常提及的安全隐患,传统静态密钥易在CI/CD流水线中暴露。
新机制下,工作负载向Anthropic出示JWT令牌,系统验证后将其映射为具有特定权限的内部「サービスアカウント」,返回有效期几分钟的短效访问令牌。
目前,该无密钥验证体系兼容主流云厂商及符合标准的OIDC签发者,开发者只需更新SDK,令牌的兑换与刷新由SDK自动处理,免除硬编码密钥的风险。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし