Назад на контролну таблу

Документација

Научите како да користите Asyntai

Функције
Скенирање веб-сајта Празнине у знању Картице производа Динамичке картице производа Dynamic Images Кориснички контекст Prilagođeni alati Параметри линкова Праћење уживо Преузимање од стране човека Ескалација AI обавештења Дневни извештај Проток података у реалном времену Максимални проток података у реалном времену Чланови тима Јединствена пријава Двофакторска аутентификација Укључите слике Препознавање слика Виџет за превођење Локализација Транспарентност вештачке интелигенције Потенцијални клијенти Паметно прикупљање потенцијалних клијената Тикети за подршку Резервације Уграђивања Искључите странице Блокиране IP адресе Политика чувања података Режим без чувања Маскирање PII Класификатор одговора Access Tags Закачање верзије виџета Ревизорски дневник Паметнији модел Омогућите размишљање Предлози одговора Накнадне поруке Говор у текст Преузимање транскрипта Уграђено ћаскање

Access Tags

Ограничите ставке базе знања на овлашћене посетиоце — спроводи се на нашим серверима, а не путем ВИ

Иди на Access Tags
За предузећа

Преглед

Није сав садржај за свакога: документи само за чланове, материјали за одређени регион, ресурси плаћених нивоа. Са Access Tags један чет-бот безбедно служи различитим публикама. Ставите таг на ставку базе знања и од тог тренутка ставка је невидљива за сваког посетиоца — осим за оне чија страница приложи тај таг, потписан вашим сопственим сервером. Ограничење се спроводи у нашем упиту за претрагу, пре него што се модел ВИ уопште укључи. Посетилац без тага не може да извуче садржај довитљивим питањима, јер за њега никада није ни преузет.

Како функционише

  1. Ви означавате ставке базе знања - на страници Access Tags или директно преко API-ја; ставке без тагова и даље раде за све
  2. Ваш сервер потписује тагове сваког посетиоца - када пријављени члан учита вашу страницу, ваш бекенд одређује његова права и потписује их тајним кључем који поседујете само ви
  3. Виџет шаље потписану потврду - путује са сваком поруком у чету; прегледач је само преноси и не може да је измени а да не поквари потпис
  4. Ми проверавамо и филтрирамо - важећи потпис откључава ставке са одговарајућим таговима; недостајућа, измењена или истекла потврда значи да посетилац добија само јавни садржај

Подешавање

Укључите функцију на страници Access Tags у контролној табли — кључ за потписивање се генерише аутоматски. Чувајте га само на свом серверу; свако ко га има може правити важеће потврде.

Означите садржај на истој страници или при слању ставки преко API-ја:

POST /api/v1/knowledge/text/
{
  "title": "Members-only price list",
  "content": "...",
  "website_id": "123",
  "access_tags": ["premium"]
}

Затим нека ваш сервер испише потписану потврду поред снипета виџета. Потписује се листа тагова раздвојених зарезима, спојена усправном цртом са временом истека када га користите:

<?php
$tags    = "members,premium";          // this visitor's entitlements
$expires = time() + 3600;              // unix seconds, optional but recommended
$sig     = hash_hmac("sha256", $tags . "|" . $expires, $SECRET);
?>
<script>
window.Asyntai = window.Asyntai || {};
window.Asyntai.accessTags = "<?php echo $tags; ?>";
window.Asyntai.accessTagsExpires = "<?php echo $expires; ?>";
window.Asyntai.accessTagsSignature = "<?php echo $sig; ?>";
</script>

Исти потпис у Node.js и Python-у:

// Node.js
const crypto = require("crypto");
const sig = crypto.createHmac("sha256", SECRET)
                  .update(tags + "|" + expires).digest("hex");

# Python
import hmac, hashlib
sig = hmac.new(SECRET.encode(), f"{tags}|{expires}".encode(),
               hashlib.sha256).hexdigest()

Без времена истека потпишите само сам низ тагова. Са њим потврда престаје да важи оног тренутка кад истекне — корисно када се права могу одузети, јер посетилац мора поново да учита страницу коју ви контролишете да би добио свежу потврду.

Шта је гарантовано

  • Спровођење на страни сервера - филтер ради унутар нашег упита ка бази при претрази; за неовлашћене посетиоце означене ставке не улазе у контекст ВИ, па нема шта да процури
  • Fail-closed свуда - нема потписа, погрешан потпис, истекла потврда, искључена функција, снижен план: у сваком од ових случајева посетилац добија само јавни садржај, никада више
  • Прегледач не може да фалсификује приступ - измена тагова у алаткама за програмере квари потпис; кључ поседује само ваш сервер
  • Ваша логика права остаје ваша - никада не сазнајемо како одлучујете ко добија који таг; проверавамо само да је ваш сервер то потврдио

Добро је знати

  • Access Tags је ауторизација, User Context је персонализација - користите User Context да ВИ испричате о члану; користите Access Tags да контролишете из ког знања ВИ сме да црпи
  • Индексирани садржај сајта је увек јаван - потиче са вашег јавног сајта, па нема шта да се ограничава; тагови важе за текстуалне, датотечне и API ставке
  • Посетиоцу је довољан један одговарајући таг - ставка са два тага доступна је посетиоцу који носи било који од њих
  • Поновно генерисање кључа поништава све старе потврде - урадите то ако је кључ можда процурео, а затим ажурирајте странице да потписују новим
  • Називе тагова бирате ви - до 20 по ставци, по 50 знакова, без зареза и усправних црта; никада се не појављују у чету који посетиоци виде

Слаже се са User Context: једна функција контролише које знање ВИ сме да користи за овог посетиоца, друга говори ВИ ко је посетилац.

Кориснички контекст Проследите податке пријављеног корисника вашем AI чатботу за персонализоване разговоре

Напомена: Access Tags је део Enterprise уговора. Пишите на [email protected] и све ћемо вам објаснити.