Access Tags
Piira teadmusüksusi volitatud külastajatega — jõustatakse meie serverites, mitte tehisintellekti poolt
Ülevaade
Kogu sisu pole kõigile: ainult liikmetele mõeldud dokumendid, piirkonnapõhine materjal, tasuliste tasemete ressursid. Access Tagsiga teenindab üks vestlusrobot turvaliselt erinevaid sihtrühmi. Panete teadmusüksusele sildi ja sellest hetkest on üksus nähtamatu igale külastajale — välja arvatud neile, kelle leht esitab selle sildi, teie enda serveri allkirjastatuna. Piirang jõustatakse meie otsingupäringus, enne kui tehisintellekti mudel üldse osaleb. Sildita külastaja ei saa sisu kavalate küsimustega kätte, sest tema jaoks ei toodud seda kunagi esile.
Kuidas see töötab
- Teie sildistate teadmusüksused - Access Tags lehel või otse API kaudu; sildita üksused töötavad edasi kõigile
- Teie server allkirjastab iga külastaja sildid - kui sisselogitud liige teie lehe laeb, määrab teie taustsüsteem tema õigused ja allkirjastab need salajase võtmega, mis on ainult teil
- Vidin saadab allkirjastatud tõendi - see liigub iga vestlussõnumiga kaasa; brauser ainult kannab seda ega saa seda muuta ilma allkirja rikkumata
- Meie kontrollime ja filtreerime - kehtiv allkiri avab vastavate siltidega üksused; puuduv, võltsitud või aegunud tõend tähendab, et külastaja saab ainult avalikku sisu
Seadistamine
Lülitage funktsioon sisse juhtpaneeli Access Tags lehel — allkirjastamisvõti genereeritakse automaatselt. Hoidke seda ainult oma serveris; igaüks, kellel see on, saab luua kehtivaid tõendeid.
Sildistage sisu kas samal lehel või üksuste API kaudu saatmisel:
POST /api/v1/knowledge/text/
{
"title": "Members-only price list",
"content": "...",
"website_id": "123",
"access_tags": ["premium"]
}
Seejärel laske oma serveril allkirjastatud tõend vidina koodilõigu kõrvale väljastada. Allkirjastatav sõnum on komadega eraldatud siltide loend, ühendatud püstkriipsuga aegumisajaga, kui te seda kasutate:
<?php
$tags = "members,premium"; // this visitor's entitlements
$expires = time() + 3600; // unix seconds, optional but recommended
$sig = hash_hmac("sha256", $tags . "|" . $expires, $SECRET);
?>
<script>
window.Asyntai = window.Asyntai || {};
window.Asyntai.accessTags = "<?php echo $tags; ?>";
window.Asyntai.accessTagsExpires = "<?php echo $expires; ?>";
window.Asyntai.accessTagsSignature = "<?php echo $sig; ?>";
</script>
Sama allkiri Node.js-is ja Pythonis:
// Node.js
const crypto = require("crypto");
const sig = crypto.createHmac("sha256", SECRET)
.update(tags + "|" + expires).digest("hex");
# Python
import hmac, hashlib
sig = hmac.new(SECRET.encode(), f"{tags}|{expires}".encode(),
hashlib.sha256).hexdigest()
Ilma aegumiseta allkirjastage ainult sildistring ise. Sellega lakkab tõend töötamast aegumise hetkel — kasulik, kui õigusi saab tühistada, sest külastaja peab teie kontrollitava lehe uuesti laadima, et saada värske tõend.
Mis on tagatud
- Jõustamine serveri poolel - filter töötab meie andmebaasipäringus otsingu ajal; volitamata külastajate jaoks sildistatud üksusi tehisintellekti kontekstis polegi, seega pole midagi lekkida
- Kõikjal fail-closed - allkirja pole, vale allkiri, aegunud tõend, väljalülitatud funktsioon, alandatud pakett: igal sellisel juhul saab külastaja ainult avalikku sisu, mitte kunagi rohkem
- Brauser ei saa juurdepääsu võltsida - siltide muutmine arendajatööriistades rikub allkirja; võti on ainult teie serveril
- Teie õiguste loogika jääb teie omaks - me ei saa kunagi teada, kuidas otsustate, kes millise sildi saab; kontrollime vaid, et teie server seda kinnitas
Hea teada
- Access Tags on volitamine, User Context isikupärastamine - kasutage User Contexti, et rääkida tehisintellektile liikmest; kasutage Access Tagsi, et juhtida, millisest teadmusest tehisintellekt ammutada tohib
- Roomatud veebisisu on alati avalik - see pärineb teie avalikult saidilt, seega pole midagi piirata; sildid kehtivad teksti-, faili- ja API-üksustele
- Külastajale piisab ühest sobivast sildist - kahe sildiga üksus on saadaval külastajale, kes kannab ükskõik kumba neist
- Võtme uuesti genereerimine muudab kõik vanad tõendid kehtetuks - tehke seda, kui võti võis lekkida, ja uuendage seejärel lehti, et need allkirjastaksid uuega
- Siltide nimed valite ise - kuni 20 üksuse kohta, igaüks 50 märki, ilma komade ja püstkriipsudeta; külastajatele nähtavas vestluses neid kunagi ei kuvata
Sobib kokku User Contextiga: üks funktsioon juhib, millist teadmust tehisintellekt selle külastaja jaoks kasutada tohib, teine ütleb tehisintellektile, kes külastaja on.
Kasutaja kontekst Edastage sisselogitud kasutaja andmed oma AI vestlusrobotile isikupärastatud vestluste jaoksMärkus: Access Tags kuulub Enterprise'i lepingusse. Kirjutage aadressile [email protected] ja selgitame kõike.