API Claude поддерживает аутентификацию без ключа: интеграция существующих учетных данных AWS и GCP, окончательное избавление от статических API-ключей

robot
Генерация тезисов в процессе

Биткойн-мир новости, Anthropic объявила о внедрении механизма безключевой аутентификации (workload identity federation, сокращенно WIF) для API Claude. Эта функция позволяет корпоративным приложениям повторно использовать облачные идентификаторы AWS, Google Cloud, Azure или GitHub Actions для получения краткосрочных токенов, заменяя статические API-ключи. Anthropic отмечает, что утечка API-ключей является часто упоминаемой клиентами проблемой безопасности, а традиционные статические ключи легко раскрываются в конвейерах CI/CD. В новом механизме рабочая нагрузка предъявляет Anthropic JWT-токен, который после проверки системой отображается в внутренний «сервисный аккаунт» с определёнными правами, возвращая краткосрочный токен доступа с сроком действия в несколько минут. В настоящее время эта система безключевой аутентификации совместима с ведущими облачными провайдерами и соответствующими стандартам OIDC издателями, разработчики могут просто обновить SDK, а обмен и обновление токенов осуществляется автоматически SDK, исключая риск жестко закодированных ключей.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить