API Claude підтримує аутентифікацію без ключа: інтеграція існуючих облікових даних AWS та GCP, повністю відмовившись від статичних API ключів

robot
Генерація анотацій у процесі

Звіт з CoinWorld: Anthropic оголосила про впровадження механізму безключової аутентифікації (workload identity federation, коротко WIF) для API Claude. Ця функція дозволяє корпоративним застосункам повторно використовувати ідентифікатори хмарних сервісів AWS, Google Cloud, Azure або GitHub Actions для отримання короткострокових токенів, замінюючи статичні API-ключі. Anthropic зазначила, що витік API-ключів є поширеною проблемою безпеки для клієнтів, а традиційні статичні ключі легко розкриваються у конвеєрах CI/CD. За нової системи навантаження пред’являє Anthropic JWT-токен, який після перевірки системою перетворюється у внутрішній «сервісний обліковий запис» з певними правами, і повертає короткочасний токен доступу з терміном кілька хвилин. Наразі ця безключова система сумісна з провідними хмарними провайдерами та відповідними стандартами видачі OIDC, а розробники лише оновлюють SDK, при цьому обмін та оновлення токенів автоматично обробляються SDK, що виключає ризик жорсткого кодування ключів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити