Một gateway đứng ở giữa, với các kiểm soát bạn có thể tự kiểm chứng.
EveryAPI xác thực, định tuyến và chuyển tiếp yêu cầu tới các nhà cung cấp model upstream được chọn. Trang này mô tả các kiểm soát thông tin xác thực, metadata sử dụng, điểm vào mạng và phần việc tuân thủ hiện đang có, không đưa ra cam kết nào vượt quá hệ thống đã triển khai.
Yêu cầu và phản hồi khi đi qua EveryAPI.
Metadata về mức sử dụng và tính phí được lưu giữ theo chính sách vận hành của dịch vụ. Việc lưu giữ và xóa do dịch vụ quản lý; nếu bảng điều khiển không có thao tác tương ứng, hãy liên hệ bộ phận hỗ trợ để yêu cầu xuất hoặc xóa dữ liệu.
Khóa — được lưu và thu hồi như thế nào.
Khóa API là thông tin xác thực Bearer do dịch vụ lưu giữ để có thể xác thực các yêu cầu. Hãy coi mọi khóa là thông tin nhạy cảm, không đặt khóa trong mã phía client, và xoay vòng hoặc thu hồi khóa nếu nghi ngờ bị lộ.
Hãy tạo khóa riêng cho từng khối lượng công việc. Mỗi khóa có thể có danh sách model được phép, giới hạn IP, scope và hạn mức khả dụng riêng, nhờ đó quyền truy cập được giới hạn mà không phải dùng chung một thông tin xác thực ở mọi nơi.
Thu hồi khóa đã bị lộ trong bảng điều khiển để từ chối các yêu cầu sau đó dùng khóa này. Bảng điều khiển cũng hiển thị mức sử dụng và thời điểm truy cập gần nhất, giúp bạn điều tra và thay thế thông tin xác thực.
Đường đi từ client tới upstream.
Hãy dùng các endpoint API HTTPS được ghi trong tài liệu và không để khóa Bearer trong URL, nhật ký, bundle trình duyệt hay kho mã công khai. Hành vi TLS và việc kiểm tra chứng chỉ ở phía client cần được giữ bật.
EveryAPI cung cấp một điểm vào API toàn cầu và một điểm vào ưu tiên Trung Quốc. Cả hai đều chuyển tiếp yêu cầu tới nhà cung cấp được chọn; hãy chọn dựa trên khả năng kết nối đo được thay vì giả định một mức độ trễ hay khu vực cố định.
Gateway ánh xạ phần xác thực và, khi cần, chuyển đổi giữa các dạng giao thức OpenAI, Claude và Gemini được hỗ trợ. Các trường dữ liệu và sự kiện streaming được chuyển tiếp theo endpoint đã chọn cùng khả năng của model, vì vậy hãy kiểm thử hành vi riêng của từng giao thức.
Tài liệu tuân thủ và trạng thái hiện tại.
Các tài liệu đã công bố được liên kết tới trang hiện hành bên dưới; những mục vẫn đang chuẩn bị tiếp tục được đánh dấu là đang thực hiện. Để trao đổi về DPA doanh nghiệp, hãy gửi email tới legal@everyapi.ai.
- Đã công bốPhạm vi metadata được thu thập, thời gian lưu giữ, quyền của người dùng
- Đã công bốTài khoản, tính phí, hoàn tiền, phân định trách nhiệm
- Đang thực hiệnĐăng ký ICPThông tin đăng ký của pháp nhân trong nước chưa được công bố trên trang này
- Đang thực hiệnDPA doanh nghiệpĐiều khoản xử lý dữ liệu cho doanh nghiệp vẫn đang được chuẩn bị; hãy liên hệ bộ phận pháp lý để biết các phương án hiện có
- Đã công bốTín hiệu khả dụng hiện tại của gateway và upstream
Phát hiện vấn đề? Hãy liên hệ với chúng tôi.
Các nhà nghiên cứu bảo mật có thể báo cáo lỗ hổng nghi ngờ tới security@everyapi.ai. Hãy cung cấp thông tin có thể tái hiện nhưng không gửi kèm secret của môi trường production hay dữ liệu cá nhân, và tránh công bố công khai trong khi báo cáo đang được đánh giá và khắc phục.
Phần lớn các chi tiết khác có trong FAQ — ví dụ nhà cung cấp có thu thập prompt hay không, các cách đăng nhập, và độ trễ truy cập từ Trung Quốc.