Vissza az irányítópultra

Dokumentáció

Ismerd meg az Asyntai használatát

Access Tags

Korlátozza a tudásbázis-elemeket jogosult látogatókra — a mi szervereinken érvényesítve, nem az MI által

Ugrás az Access Tags oldalra
Vállalati

Áttekintés

Nem minden tartalom való mindenkinek: csak tagoknak szóló dokumentumok, régióspecifikus anyagok, fizetős szintek erőforrásai. Az Access Tags révén egyetlen chatbot biztonságosan szolgál ki különböző közönségeket. Címkét tesz egy tudásbázis-elemre, és attól a pillanattól az elem láthatatlan minden látogatónak — kivéve azokat, akiknek az oldala felmutatja ezt a címkét, a saját szervere által aláírva. A korlátozás a lekérdezésünkben érvényesül, mielőtt az MI-modell egyáltalán részt venne. A címke nélküli látogató ügyes kérdésekkel sem csalhatja elő a tartalmat, mert számára soha nem is került lekérésre.

Hogyan működik

  1. Ön címkézi a tudásbázis-elemeket - az Access Tags oldalon vagy közvetlenül az API-n át; a címke nélküli elemek mindenkinek működnek tovább
  2. A szervere írja alá minden látogató címkéit - amikor egy bejelentkezett tag betölti az oldalát, a backendje megállapítja a jogosultságait, és aláírja azokat egy titkos kulccsal, amely csak Öné
  3. A widget elküldi az aláírt igazolást - minden chatüzenettel együtt utazik; a böngésző csak továbbítja, és az aláírás megtörése nélkül nem módosíthatja
  4. Mi ellenőrzünk és szűrünk - az érvényes aláírás feloldja az egyező címkéjű elemeket; a hiányzó, manipulált vagy lejárt igazolás azt jelenti, hogy a látogató csak nyilvános tartalmat kap

Beállítás

Kapcsolja be a funkciót az irányítópult Access Tags oldalán — az aláírókulcs automatikusan létrejön. Csak a saját szerverén tárolja; bárki, akinél megvan, érvényes igazolásokat készíthet.

Címkézze a tartalmat ugyanazon az oldalon, vagy az elemek API-n át történő beküldésekor:

POST /api/v1/knowledge/text/
{
  "title": "Members-only price list",
  "content": "...",
  "website_id": "123",
  "access_tags": ["premium"]
}

Ezután a szervere írja ki az aláírt igazolást a widget kódrészlete mellé. Az aláírandó üzenet a vesszővel elválasztott címkelista, függőleges vonallal összekapcsolva a lejárati idővel, ha használ ilyet:

<?php
$tags    = "members,premium";          // this visitor's entitlements
$expires = time() + 3600;              // unix seconds, optional but recommended
$sig     = hash_hmac("sha256", $tags . "|" . $expires, $SECRET);
?>
<script>
window.Asyntai = window.Asyntai || {};
window.Asyntai.accessTags = "<?php echo $tags; ?>";
window.Asyntai.accessTagsExpires = "<?php echo $expires; ?>";
window.Asyntai.accessTagsSignature = "<?php echo $sig; ?>";
</script>

Ugyanez az aláírás Node.js-ben és Pythonban:

// Node.js
const crypto = require("crypto");
const sig = crypto.createHmac("sha256", SECRET)
                  .update(tags + "|" + expires).digest("hex");

# Python
import hmac, hashlib
sig = hmac.new(SECRET.encode(), f"{tags}|{expires}".encode(),
               hashlib.sha256).hexdigest()

Lejárat nélkül csak magát a címkesort írja alá. Lejárattal az igazolás a lejárat pillanatában megszűnik működni — hasznos, ha a jogosultságok visszavonhatók, mert a látogatónak újra kell töltenie egy Ön által felügyelt oldalt a friss igazolásért.

Címkelogika

Egy elem címkéi ÉS kapcsolattal állnak össze: az elem csak akkor kérhető le, ha minden rajta lévő címke szerepel a látogató igazolásában. A látogató igazolása tetszőlegesen sok jogosultságot hordozhat, és az egyeztetés egyszerre történik mindegyikre.

Az elem címkéi A látogató igazolása Eredmény
(none)bármiLátható — a címke nélküli elemek nyilvánosak
northnorth, premiumLátható
north, premiumnorthRejtett — az igazolásból hiányzik a premium
north, premiumnorth, premium, extraLátható — a többletjogosultság nem zavar

Az ÉS szándékos. „Bármelyik” egyeztetésnél egy második címke hozzáadása kiszélesítené, hogy ki láthatja az elemet, így egy dokumentum két csoportra szűkítése valójában mindkettőnek teljesen közzétenné. „Mindegyik” egyeztetésnél minden hozzáadott címke csak tovább szűkíthet, tehát a tévedés a biztonságos irányba dől.

A „bármelyik” kifejezése

Hagyja le ezt a dimenziót az elemről. Ha minden látogató igazolása hordozza a régióját, akkor a régiócímke nélküli dokumentum minden régió számára elérhető, miközben a többi címkéje továbbra is érvényes. Egy csak premium címkéjű elem tehát azt jelenti: „bármely régió, csak premium előfizetők”.

Valódi dimenziók közötti választáshoz — mondjuk észak-alappal vagy dél-premiummal, és semmi más — adja hozzá az elemet kétszer, egy-egy kombinációval, vagy adjon mindkét közönségnek közös címkét, amelyet a szervere belefoglal az igazolásukba.

Korlátok

  • Legfeljebb 20 címke tudásbázis-elemenként
  • Legfeljebb 50 címke egyetlen látogató igazolásában
  • Címkénként 50 karakter; vessző és függőleges vonal nem megengedett, mivel az igazolás vesszővel elválasztott karakterlánc

Címkék későbbi módosítása

A címkék meglévő elemen kicserélhetők anélkül, hogy újra feltöltené. A változás a következő kérdéstől érvényes — magát a tartalmat nem dolgozzuk fel újra.

POST /api/v1/knowledge/<id>/tags/
{
  "access_tags": ["premium"]
}

Küldjön üres listát, hogy az elem ismét nyilvános legyen. A címkéket kézzel is szerkesztheti az irányítópult Access Tags oldalán.

Mi garantált

  • Szerveroldali érvényesítés - a szűrő az adatbázis-lekérdezésünkben fut a keresés során; a jogosulatlan látogatóknál a címkézett elemek be sem kerülnek az MI kontextusába, így nincs mi kiszivárogjon
  • Mindenhol fail-closed - nincs aláírás, rossz aláírás, lejárt igazolás, kikapcsolt funkció, visszaminősített csomag: mindegyik esetben a látogató csak nyilvános tartalmat kap, soha többet
  • A böngésző nem hamisíthat hozzáférést - a címkék szerkesztése a fejlesztői eszközökben megtöri az aláírást; a kulcs csak az Ön szerverén van
  • A jogosultsági logikája az Öné marad - soha nem tudjuk meg, hogyan dönti el, ki melyik címkét kapja; csak azt ellenőrizzük, hogy a szervere ezt megerősítette

Jó tudni

  • Az Access Tags jogosultságkezelés, a User Context személyre szabás - a User Contexttel meséljen az MI-nek a tagról; az Access Tags-szel szabályozza, milyen tudásból meríthet az MI
  • A feltérképezett webhelytartalom mindig nyilvános - a nyilvános oldaláról származik, így nincs mit korlátozni; a címkék a szöveges, fájl- és API-elemekre vonatkoznak
  • Egy elem címkéi ÉS kapcsolattal állnak össze - lásd a fenti Címkelogikát; az elem minden címkéjének szerepelnie kell a látogató igazolásában
  • A kulcs újragenerálása minden régi igazolást érvénytelenít - tegye meg, ha a kulcs kiszivároghatott, majd frissítse az oldalait, hogy az újjal írjanak alá
  • A címkeneveket Ön választja - elemenként legfeljebb 20, egyenként 50 karakter, vessző és függőleges vonal nélkül; a látogatók által látott chatben soha nem jelennek meg

A User Contexttel párosul: az egyik funkció azt szabályozza, milyen tudást használhat az MI ennél a látogatónál, a másik azt mondja meg az MI-nek, ki a látogató.

Felhasználói kontextus Add át a bejelentkezett felhasználó adatait az AI chatbotnak a személyre szabott beszélgetésekhez

Megjegyzés: Az Access Tags egy Enterprise-megállapodás része. Írjon a [email protected] címre, és mindent elmagyarázunk.