API Claude hỗ trợ xác thực không cần khóa: kết nối danh tính hiện có của AWS và GCP, hoàn toàn từ bỏ API Key tĩnh

robot
Đang tạo bản tóm tắt

Thông báo từ Coin界网, Anthropic đã công bố giới thiệu cơ chế xác thực không khóa cho API Claude (gọi tắt là WIF - workload identity federation). Chức năng này cho phép các ứng dụng doanh nghiệp tái sử dụng danh tính đám mây như AWS, Google Cloud, Azure hoặc GitHub Actions để lấy token tạm thời, thay thế cho API khóa tĩnh. Anthropic chỉ ra rằng, rò rỉ API khóa là mối lo ngại an ninh thường được khách hàng đề cập, trong khi các khóa tĩnh truyền thống dễ bị lộ trong quy trình CI/CD. Trong cơ chế mới, tải công việc trình bày token JWT cho Anthropic, hệ thống xác thực sau đó sẽ ánh xạ nó thành “tài khoản dịch vụ” nội bộ có quyền hạn cụ thể, trả về token truy cập ngắn hạn có hiệu lực vài phút. Hiện tại, hệ thống xác thực không khóa này tương thích với các nhà cung cấp đám mây chính và các nhà phát hành OIDC phù hợp tiêu chuẩn, các nhà phát triển chỉ cần cập nhật SDK, việc đổi token và làm mới token sẽ được SDK tự động xử lý, loại bỏ rủi ro mã hóa cứng khóa.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim