A API do Claude suporta autenticação sem chave: integra a identidade existente da AWS e GCP, eliminando completamente a necessidade de chaves API estáticas

robot
Geração de resumo em curso

Notícias do CoinWorld, a Anthropic anunciou a introdução de um mecanismo de autenticação sem chave para a API do Claude (federation de identidade de carga de trabalho, abreviada como WIF).
Essa funcionalidade permite que aplicações empresariais reutilizem identidades em nuvem como AWS, Google Cloud, Azure ou GitHub Actions para obter tokens de curto prazo, substituindo chaves de API estáticas.
A Anthropic destacou que o vazamento de chaves de API é uma preocupação de segurança frequentemente mencionada pelos clientes, e que chaves estáticas tradicionais podem ser expostas em pipelines de CI/CD.
Sob o novo mecanismo, a carga de trabalho apresenta um token JWT à Anthropic, que, após validação, o mapeia para uma «conta de serviço» interna com permissões específicas, retornando um token de acesso de curta duração, válido por alguns minutos.
Atualmente, esse sistema de autenticação sem chave é compatível com os principais provedores de nuvem e emissores OIDC que atendem aos padrões, e os desenvolvedores só precisam atualizar o SDK, pois a troca e renovação do token são tratadas automaticamente pelo SDK, eliminando o risco de codificação rígida de chaves.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar