Корпоративный Single Sign-On (SSO)

Централизованная аутентификация сотрудников через корпоративные провайдеры удостоверений по протоколам SAML 2.0 и OIDC.

Для средних и крупных компаний ручное заведение аккаунтов разработчиков создает риски безопасности при увольнении сотрудников. Интеграция Single Sign-On (SSO) связывает доступ к панели Api Router с вашим корпоративным каталогом сотрудников (Active Directory, Okta, Keycloak, Яндекс 360).

Схема федеративной аутентификации

Аутентификация делегируется вашему доверенному Identity Provider (IdP). При входе сотрудник перенаправляется на корпоративный портал, а после успешной проверки возвращается с подписанным SAML-утверждением или JWT-токеном.

Ключевые технические возможности

  • Мгновенная деактивация доступа: Блокировка сотрудника в корпоративном каталоге автоматически закрывает доступ ко всем ресурсам шлюза.
  • Ролевая модель (RBAC): Автоматическое назначение прав: администратор бюджета, тимлид, разработчик на основе групп в IdP.
  • Двухфакторная аутентификация (2FA): Применение общекорпоративных политик второго фактора защиты (TOTP, SMS, Push).
  • Журналирование входов: Экспорт журналов успешных и отклоненных попыток аутентификации в корпоративные SIEM-системы.

Пример интеграции в коде

Ниже представлен базовый пример отправки запроса с использованием стандартного клиента. Убедитесь, что ваш токен создан в разделе Ключи управления API:


import OpenAI from "openai";

// Инициализация стандартного SDK с базовым URL Api Router
const client = new OpenAI({
  baseURL: "https://api-router.velar.plus/v1",
  apiKey: process.env.API_ROUTER_KEY, // Ваш ключ от сервиса
});

async function run() {
  const response = await client.chat.completions.create({
    model: "anthropic/claude-sonnet", // Семейство модели без жесткой привязки к устаревающим номерам
    messages: [
      { role: "system", content: "Вы профессиональный инженер-архитектор." },
      { role: "user", content: "Как настроить надежную маршрутизацию запросов?" }
    ],
    temperature: 0.2,
  });

  console.log("Ответ модели:", response.choices[0].message.content);
}

run();
  

Связанные разделы документации

Для глубокого погружения в тему изучите следующие материалы: