Vissza az irányítópultra

Dokumentáció

Ismerd meg az Asyntai használatát

Access Tags

Korlátozza a tudásbázis-elemeket jogosult látogatókra — a mi szervereinken érvényesítve, nem az MI által

Ugrás az Access Tags oldalra
Vállalati

Áttekintés

Nem minden tartalom való mindenkinek: csak tagoknak szóló dokumentumok, régióspecifikus anyagok, fizetős szintek erőforrásai. Az Access Tags révén egyetlen chatbot biztonságosan szolgál ki különböző közönségeket. Címkét tesz egy tudásbázis-elemre, és attól a pillanattól az elem láthatatlan minden látogatónak — kivéve azokat, akiknek az oldala felmutatja ezt a címkét, a saját szervere által aláírva. A korlátozás a lekérdezésünkben érvényesül, mielőtt az MI-modell egyáltalán részt venne. A címke nélküli látogató ügyes kérdésekkel sem csalhatja elő a tartalmat, mert számára soha nem is került lekérésre.

Hogyan működik

  1. Ön címkézi a tudásbázis-elemeket - az Access Tags oldalon vagy közvetlenül az API-n át; a címke nélküli elemek mindenkinek működnek tovább
  2. A szervere írja alá minden látogató címkéit - amikor egy bejelentkezett tag betölti az oldalát, a backendje megállapítja a jogosultságait, és aláírja azokat egy titkos kulccsal, amely csak Öné
  3. A widget elküldi az aláírt igazolást - minden chatüzenettel együtt utazik; a böngésző csak továbbítja, és az aláírás megtörése nélkül nem módosíthatja
  4. Mi ellenőrzünk és szűrünk - az érvényes aláírás feloldja az egyező címkéjű elemeket; a hiányzó, manipulált vagy lejárt igazolás azt jelenti, hogy a látogató csak nyilvános tartalmat kap

Beállítás

Kapcsolja be a funkciót az irányítópult Access Tags oldalán — az aláírókulcs automatikusan létrejön. Csak a saját szerverén tárolja; bárki, akinél megvan, érvényes igazolásokat készíthet.

Címkézze a tartalmat ugyanazon az oldalon, vagy az elemek API-n át történő beküldésekor:

POST /api/v1/knowledge/text/
{
  "title": "Members-only price list",
  "content": "...",
  "website_id": "123",
  "access_tags": ["premium"]
}

Ezután a szervere írja ki az aláírt igazolást a widget kódrészlete mellé. Az aláírandó üzenet a vesszővel elválasztott címkelista, függőleges vonallal összekapcsolva a lejárati idővel, ha használ ilyet:

<?php
$tags    = "members,premium";          // this visitor's entitlements
$expires = time() + 3600;              // unix seconds, optional but recommended
$sig     = hash_hmac("sha256", $tags . "|" . $expires, $SECRET);
?>
<script>
window.Asyntai = window.Asyntai || {};
window.Asyntai.accessTags = "<?php echo $tags; ?>";
window.Asyntai.accessTagsExpires = "<?php echo $expires; ?>";
window.Asyntai.accessTagsSignature = "<?php echo $sig; ?>";
</script>

Ugyanez az aláírás Node.js-ben és Pythonban:

// Node.js
const crypto = require("crypto");
const sig = crypto.createHmac("sha256", SECRET)
                  .update(tags + "|" + expires).digest("hex");

# Python
import hmac, hashlib
sig = hmac.new(SECRET.encode(), f"{tags}|{expires}".encode(),
               hashlib.sha256).hexdigest()

Lejárat nélkül csak magát a címkesort írja alá. Lejárattal az igazolás a lejárat pillanatában megszűnik működni — hasznos, ha a jogosultságok visszavonhatók, mert a látogatónak újra kell töltenie egy Ön által felügyelt oldalt a friss igazolásért.

Mi garantált

  • Szerveroldali érvényesítés - a szűrő az adatbázis-lekérdezésünkben fut a keresés során; a jogosulatlan látogatóknál a címkézett elemek be sem kerülnek az MI kontextusába, így nincs mi kiszivárogjon
  • Mindenhol fail-closed - nincs aláírás, rossz aláírás, lejárt igazolás, kikapcsolt funkció, visszaminősített csomag: mindegyik esetben a látogató csak nyilvános tartalmat kap, soha többet
  • A böngésző nem hamisíthat hozzáférést - a címkék szerkesztése a fejlesztői eszközökben megtöri az aláírást; a kulcs csak az Ön szerverén van
  • A jogosultsági logikája az Öné marad - soha nem tudjuk meg, hogyan dönti el, ki melyik címkét kapja; csak azt ellenőrizzük, hogy a szervere ezt megerősítette

Jó tudni

  • Az Access Tags jogosultságkezelés, a User Context személyre szabás - a User Contexttel meséljen az MI-nek a tagról; az Access Tags-szel szabályozza, milyen tudásból meríthet az MI
  • A feltérképezett webhelytartalom mindig nyilvános - a nyilvános oldaláról származik, így nincs mit korlátozni; a címkék a szöveges, fájl- és API-elemekre vonatkoznak
  • A látogatónak egyetlen egyező címke is elég - a két címkével ellátott elem elérhető annak a látogatónak, aki bármelyiket hordozza
  • A kulcs újragenerálása minden régi igazolást érvénytelenít - tegye meg, ha a kulcs kiszivároghatott, majd frissítse az oldalait, hogy az újjal írjanak alá
  • A címkeneveket Ön választja - elemenként legfeljebb 20, egyenként 50 karakter, vessző és függőleges vonal nélkül; a látogatók által látott chatben soha nem jelennek meg

A User Contexttel párosul: az egyik funkció azt szabályozza, milyen tudást használhat az MI ennél a látogatónál, a másik azt mondja meg az MI-nek, ki a látogató.

Felhasználói kontextus Add át a bejelentkezett felhasználó adatait az AI chatbotnak a személyre szabott beszélgetésekhez

Megjegyzés: Az Access Tags egy Enterprise-megállapodás része. Írjon a [email protected] címre, és mindent elmagyarázunk.