Шлюз посередине, со средствами контроля, которые можно проверить.
EveryAPI аутентифицирует запросы, маршрутизирует их и передаёт выбранным апстрим-провайдерам моделей. На этой странице описаны доступные сейчас средства контроля учётных данных, метаданные потребления, сетевые точки входа и работа по соответствию требованиям — без обещаний, выходящих за рамки уже выпущенной системы.
Запросы и ответы на пути через EveryAPI.
Метаданные потребления и биллинга хранятся в соответствии с операционной политикой сервиса. Хранением и удалением управляет сервис; если в дашборде нет нужного действия, обратитесь в поддержку за экспортом или удалением.
Ключи — как они хранятся и отзываются.
API-ключи — это учётные данные типа bearer, которые сервис хранит, чтобы аутентифицировать запросы. Относитесь к каждому ключу как к секрету, не размещайте его в клиентском коде и перевыпустите или отзовите его, если он мог быть скомпрометирован.
Создавайте отдельные ключи под отдельные рабочие нагрузки. У каждого ключа могут быть свой список разрешённых моделей, ограничения по IP, области доступа и доступная квота, поэтому доступ можно ограничить, не используя одни и те же учётные данные везде.
Отзовите скомпрометированный ключ в дашборде, чтобы последующие запросы с ним отклонялись. Дашборд также показывает потребление и время последнего использования, чтобы помочь разобраться и заменить учётные данные.
Путь от клиента до апстрима.
Используйте документированные HTTPS-эндпоинты API и не помещайте bearer-ключи в URL, логи, браузерные бандлы и публичные репозитории. Проверку TLS и сертификатов на клиенте следует оставить включённой.
EveryAPI предлагает глобальную точку входа API и точку входа с приоритетом Китая. Обе передают запросы выбранному провайдеру; выбирайте по фактически измеренной связности, а не исходя из предположения о фиксированной задержке или регионе.
Шлюз преобразует аутентификацию и при необходимости конвертирует между поддерживаемыми форматами протоколов OpenAI, Claude и Gemini. Поля и события потоковой передачи передаются в соответствии с выбранным эндпоинтом и возможностями модели, поэтому проверяйте поведение конкретного протокола.
Документы о соответствии и их текущий статус.
Опубликованные материалы ниже ведут на свои актуальные страницы, а материалы в подготовке остаются помеченными как «Готовится». Чтобы обсудить корпоративный DPA, напишите на legal@everyapi.ai.
- ОпубликованоОбъём собираемых метаданных, сроки хранения, права пользователей
- ОпубликованоАккаунты, биллинг, возвраты, распределение ответственности
- ГотовитсяРегистрация ICPСведения о национальной регистрации пока не опубликованы на этой странице
- ГотовитсяКорпоративный DPAКорпоративные условия обработки данных ещё готовятся; актуальные варианты уточняйте у юридической службы
- ОпубликованоТекущие сигналы доступности шлюза и апстримов
Нашли проблему? Свяжитесь с нами.
Исследователи безопасности могут сообщить о предполагаемой уязвимости на security@everyapi.ai. Укажите данные, достаточные для воспроизведения, не отправляя продакшен-секреты и персональные данные, и воздержитесь от публичного раскрытия, пока сообщение рассматривается и уязвимость устраняется.
Большинство остальных деталей есть в FAQ — например, собирают ли провайдеры промпты, какие есть способы входа и какая задержка доступа внутри Китая.