All Products
Search
Document Center

API Gateway:Otentikasi konsumen

Last Updated:Aug 27, 2026

Otentikasi konsumen pada Model API memverifikasi identitas pemanggil untuk menerapkan kontrol akses API yang tepat. Fitur ini menyediakan manajemen detail halus di lingkungan multitenansi, mengisolasi data sensitif, memastikan kepatuhan terhadap panggilan, serta mencegah akses tidak sah dan penyalahgunaan resource.

Policy

  • Keamanan:

    • Otentikasi konsumen memblokir pengguna dan sistem yang tidak sah dari mengakses resource sensitif dengan memverifikasi identitas mereka, misalnya menggunakan Kunci API.

    • Otentikasi ini membantu mencegah aktivitas berbahaya seperti web scraping, penyalahgunaan API, dan Serangan DDoS.

  • Dalam sistem multitenansi, otentikasi konsumen memungkinkan Anda memberikan izin akses independen kepada penyewa yang berbeda sehingga setiap penyewa hanya dapat mengakses datanya sendiri.

  • Anda dapat menggabungkan otentikasi konsumen dengan kebijakan throttling untuk mengonfigurasi aturan bagi setiap konsumen berdasarkan konsumsi Token, sehingga penggunaan tetap berada dalam kuota yang dialokasikan.

Use cases

  • Sistem multitenan: Berikan izin akses API unik kepada penyewa yang berbeda pada platform terbuka untuk memastikan isolasi dan keamanan data.

  • Platform terbuka: Berikan akses API terkendali kepada developer pihak ketiga guna menjaga keamanan dan stabilitas platform.

  • Pastikan hanya layanan yang sah yang dapat memanggil antarmuka AI tertentu dalam arsitektur layanan mikro.

  • Manajemen layanan berbayar: Kendalikan akses ke fitur premium atau model Tingkat Tinggi berdasarkan tingkat langganan atau izin pengguna.

Procedure

Catatan

Setelah mengaktifkan otentikasi konsumen, Anda dapat mengonfigurasi kebijakan throttling untuk setiap konsumen berdasarkan konsumsi Token. Sistem secara otomatis melakukan throttle terhadap permintaan yang melebihi batas penggunaan yang telah ditentukan.

  1. Masuk ke Konsol AI Gateway dan pilih Instance. Di bilah menu atas, pilih Wilayah, lalu klik ID instans target.

  2. Di panel navigasi sebelah kiri, pilih Model API, lalu klik nama API target untuk membuka halaman API Details.

  3. Klik tab Consumer certification. Di sebelah kanan Configuration Information, klik Edit. Pada kotak dialog API-level Consumer Authentication yang muncul, aktifkan sakelar Status, pilih Authentication Method, lalu klik OK.

    Penting

    Setelah Anda mengaktifkan otentikasi konsumen, konsumen tidak dapat mengakses API tanpa otorisasi.

    Parameter

    Description

    Status

    Mengaktifkan atau menonaktifkan otentikasi konsumen. Secara default dinonaktifkan.

    Authentication Method

    Metode yang digunakan untuk otentikasi konsumen. Metode berikut didukung: API key dan JWT.

    • Klien harus menyertakan kunci tersebut dalam permintaannya. Gerbang kemudian memverifikasi validitas dan izin Kunci API.

    • Token Web JSON (JWT) mentransmisikan informasi secara aman antara klien dan server sebagai objek JSON. Informasi ini dapat dipercaya karena ditandatangani secara digital menggunakan algoritma HMAC atau pasangan kunci publik/privat dengan RSA atau ECDSA. Otentikasi JWT memungkinkan gerbang memverifikasi identitas dan mengontrol akses yang sah.

  4. Klik Authorization, pilih konsumen, lalu klik Add.

    Jika belum ada konsumen, klik daftar drop-down Consumers dan pilih Create Consumer.