AI ゲートウェイは、ルートおよび API の認証を有効化するためにコンシューマーを使用します。コンシューマーは AI ゲートウェイコンソールで管理できます。
操作手順
AI ゲートウェイコンソールにログインします。
左側のナビゲーションウィンドウで、[Consumers] を選択します。上部のメニューバーで、リージョンを選択します。
-
Consumers ページの左上隅にある Create a consumer をクリックします。
-
Create a consumer ページで、コンシューマー名を入力し、認証方式を選択して、Create をクリックします。
JWT 認証
パラメーター
説明
Consumer Name
コンシューマーのカスタム名を入力します。
Status
コンシューマーのステータスです。有効な値:Enabled および Disabled。コンシューマーを作成後、手動で有効または無効にできます。
Description
コンシューマーの説明を入力します。
Authentication Method
コンシューマーの認証方式です。サポートされる方式:JWT 認証および API キー認証。
Key Type
-
Symmetric Key:AI ゲートウェイがデフォルトの JSON Web Key Set (JWKS) 構成を生成します。この構成は各コンシューマーごとに一意であり、トークンの暗号化または復号に使用するキーを含みます。
-
Asymmetric Key:完全な JWKS 構成を入力する必要があります。トークンの暗号化には秘密鍵を使用し、ゲートウェイは JWKS に設定された公開鍵を使用して復号します。
JWKS
JWKS 仕様の詳細については、「JSON Web Key (JWK)」をご参照ください。
JWKS トークン構成
-
Type:トークンパラメーターのタイプです。デフォルト値:header。
-
Key:トークンパラメーターの名前です。
-
Prefix:トークンパラメーターのプレフィックスです。デフォルトでは、トークンは Authorization ヘッダー内に Bearer プレフィックス付きで配置されます(例:Authorization: Bearer <token>)。
-
Enable Passthrough:このオプションを選択すると、トークンパラメーターをバックエンドサービスに転送します。
JWKS ペイロード内のコンシューマー識別情報
JWKS ペイロード内のキーと値のペアを指定してコンシューマーを識別します。デフォルトでは、AI ゲートウェイがキーが uid、値がランダムな文字列であるペアを提供します。必要に応じてこのペアを変更できます。
ペイロードのサンプル:
{ "uid": "11215ac069234abcb8944232b79ae711" }API キー認証
パラメーター
説明
Consumer Name
コンシューマーのカスタム名を入力します。
Status
コンシューマーのステータスを指定します。有効な値:有効化済み および Disabled。コンシューマーを作成後、手動で有効または無効にできます。
Description
コンシューマーの説明を入力します。
Authentication Method
コンシューマーの認証方式です。サポートされる方式:JWT 認証および API キー認証。
Generation Method
-
System-generated:システムが自動的に API キーの認証情報を生成します。
-
Custom:カスタムの API キー認証情報とその認証情報ソースを指定します。
バウチャー
カスタムの API キー認証情報を指定します。
Credential Source
ゲートウェイがリクエストから認証情報を抽出する場所と名前です。サポートされるソース:
-
Authorization: Bearer <token>
-
カスタム HTTP ヘッダー
-
カスタムクエリパラメーター
-