← Все модули продукта

Открытый модуль продукта

Безопасность и кредиты

Защитные границы, которые делают дорогие действия, идентичность, квоту и кредиты предсказуемыми.

Зачем он нужен

Инструмент мышления должен быть безопасным для пробы. Проверки безопасности идут до дорогого обращения к провайдеру, а кредиты делают стоимость действия видимой.

Входы и выходы

Входы

  1. Анонимная или подтверждённая идентичность
  2. Сигналы квоты и злоупотреблений
  3. Запрошенное действие и его стоимость в кредитах

Выходы

  1. Разрешение, проверка или отказ до выполнения
  2. Идемпотентная запись списания или возврата
  3. Безопасное объяснение недоступности

Визуальный flow

  1. Определить субъекта
  2. Проверить границы запроса и квоты
  3. Попросить проверку или отказать рискованному доступу
  4. Списать перед дорогим выполнением
  5. Вернуть кредит при ошибке провайдера

Практический пример

Ситуация

Поток анонимных запросов обращается к дорогому endpoint генерации.

Результат

Запрос ограничивается и проверяется или отклоняется до модели; легитимный запрос видит стоимость до списания.

Ограничения

  1. Кредиты — единица доступа, а не деньги и не передаваемый актив.
  2. Защита не гарантирует доступность провайдера.
  3. Публичная документация не содержит секретов и значений dashboard.

Открытая и закрытая граница

Открыто здесь

Концептуальная граница между идентичностью, квотой, кредитами и провайдером открыта.

Остаётся закрытым

Секреты, anti-abuse пороги, сырые audit-данные и credentials провайдера остаются закрытыми.