AI Gateway menggunakan konsumen untuk mengaktifkan autentikasi pada entri rute dan API. Anda dapat mengelola konsumen melalui Konsol AI Gateway.
Prosedur
Masuk ke Konsol AI Gateway.
Pada panel navigasi di sebelah kiri, pilih Consumers. Lalu, pada bilah menu atas, pilih Wilayah.
-
Di pojok kiri atas halaman Consumers, klik Create a consumer.
-
Pada halaman Create a consumer, masukkan nama konsumen, pilih metode autentikasi, lalu klik Create.
Autentikasi JWT
Parameter
Deskripsi
Consumer Name
Masukkan nama kustom untuk konsumen.
Status
Status konsumen. Nilai yang valid: Enabled dan Disabled. Setelah membuat konsumen, Anda dapat secara manual enable atau disable konsumen tersebut.
Description
Masukkan deskripsi untuk konsumen.
Authentication Method
Metode autentikasi untuk konsumen. Metode yang didukung: autentikasi JWT dan autentikasi API key.
Key Type
-
Symmetric Key: AI Gateway menghasilkan konfigurasi JSON Web Key Set (JWKS) default. Konfigurasi ini unik untuk setiap konsumen dan berisi kunci yang digunakan untuk mengenkripsi atau mendekripsi token.
-
Asymmetric Key: Anda harus memasukkan konfigurasi JWKS lengkap. Gunakan kunci privat untuk mengenkripsi token. Gerbang menggunakan kunci publik yang dikonfigurasi dalam JWKS untuk dekripsi.
JWKS
Untuk informasi lebih lanjut mengenai spesifikasi JWKS, lihat JSON Web Key (JWK).
JWKS Token Configuration
-
Type: Jenis parameter token. Nilai default: header.
-
Key: Nama parameter token.
-
Prefix: Awalan untuk parameter token. Secara default, token ditempatkan di Authorization header dengan awalan Bearer, contohnya Authorization: Bearer <token>.
-
Enable Passthrough: Pilih opsi ini untuk meneruskan parameter token ke layanan backend.
Consumer Identity in JWKS Payload
Tentukan pasangan kunci-nilai dari muatan JWKS untuk mengidentifikasi konsumen. Secara default, AI Gateway menyediakan pasangan dengan kunci uid dan nilai berupa string acak. Anda dapat mengubah pasangan ini sesuai kebutuhan.
Contoh muatan:
{ "uid": "11215ac069234abcb8944232b79ae711" }Autentikasi API key
Parameter
Deskripsi
Consumer Name
Masukkan nama kustom untuk konsumen.
Status
Menentukan status konsumen. Nilai yang valid: Enabled dan Disabled. Setelah membuat konsumen, Anda dapat secara manual enable atau disable konsumen tersebut.
Description
Masukkan deskripsi untuk konsumen.
Authentication Method
Metode autentikasi untuk konsumen. Metode yang didukung: autentikasi JWT dan autentikasi API key.
Generation Method
-
System-generated: Sistem secara otomatis menghasilkan kredensial API key.
-
Custom: Tentukan kredensial API key kustom dan sumber kredensialnya.
Voucher
Tentukan kredensial API key kustom.
Credential Source
Lokasi dan nama dalam permintaan tempat gerbang mengekstraksi kredensial. Sumber yang didukung:
-
Authorization: Bearer <token>
-
Custom HTTP header
-
Custom query parameter
-