Корпоративный Single Sign-On (SSO)
Централизованная аутентификация сотрудников через корпоративные провайдеры удостоверений по протоколам SAML 2.0 и OIDC.
Для средних и крупных компаний ручное заведение аккаунтов разработчиков создает риски безопасности при увольнении сотрудников. Интеграция Single Sign-On (SSO) связывает доступ к панели Api Router с вашим корпоративным каталогом сотрудников (Active Directory, Okta, Keycloak, Яндекс 360).
Схема федеративной аутентификации
Аутентификация делегируется вашему доверенному Identity Provider (IdP). При входе сотрудник перенаправляется на корпоративный портал, а после успешной проверки возвращается с подписанным SAML-утверждением или JWT-токеном.
Ключевые технические возможности
- Мгновенная деактивация доступа: Блокировка сотрудника в корпоративном каталоге автоматически закрывает доступ ко всем ресурсам шлюза.
- Ролевая модель (RBAC): Автоматическое назначение прав: администратор бюджета, тимлид, разработчик на основе групп в IdP.
- Двухфакторная аутентификация (2FA): Применение общекорпоративных политик второго фактора защиты (TOTP, SMS, Push).
- Журналирование входов: Экспорт журналов успешных и отклоненных попыток аутентификации в корпоративные SIEM-системы.
Пример интеграции в коде
Ниже представлен базовый пример отправки запроса с использованием стандартного клиента. Убедитесь, что ваш токен создан в разделе Ключи управления API:
import OpenAI from "openai";
// Инициализация стандартного SDK с базовым URL Api Router
const client = new OpenAI({
baseURL: "https://api-router.velar.plus/v1",
apiKey: process.env.API_ROUTER_KEY, // Ваш ключ от сервиса
});
async function run() {
const response = await client.chat.completions.create({
model: "anthropic/claude-sonnet", // Семейство модели без жесткой привязки к устаревающим номерам
messages: [
{ role: "system", content: "Вы профессиональный инженер-архитектор." },
{ role: "user", content: "Как настроить надежную маршрутизацию запросов?" }
],
temperature: 0.2,
});
console.log("Ответ модели:", response.choices[0].message.content);
}
run();
Связанные разделы документации
Для глубокого погружения в тему изучите следующие материалы: