Открытый модуль продукта
Безопасность и кредиты
Защитные границы, которые делают дорогие действия, идентичность, квоту и кредиты предсказуемыми.
Зачем он нужен
Инструмент мышления должен быть безопасным для пробы. Проверки безопасности идут до дорогого обращения к провайдеру, а кредиты делают стоимость действия видимой.
Входы и выходы
Входы
- Анонимная или подтверждённая идентичность
- Сигналы квоты и злоупотреблений
- Запрошенное действие и его стоимость в кредитах
Выходы
- Разрешение, проверка или отказ до выполнения
- Идемпотентная запись списания или возврата
- Безопасное объяснение недоступности
Визуальный flow
- Определить субъекта
- Проверить границы запроса и квоты
- Попросить проверку или отказать рискованному доступу
- Списать перед дорогим выполнением
- Вернуть кредит при ошибке провайдера
Практический пример
Ситуация
Поток анонимных запросов обращается к дорогому endpoint генерации.
Результат
Запрос ограничивается и проверяется или отклоняется до модели; легитимный запрос видит стоимость до списания.
Ограничения
- Кредиты — единица доступа, а не деньги и не передаваемый актив.
- Защита не гарантирует доступность провайдера.
- Публичная документация не содержит секретов и значений dashboard.
Открытая и закрытая граница
Открыто здесь
Концептуальная граница между идентичностью, квотой, кредитами и провайдером открыта.
Остаётся закрытым
Секреты, anti-abuse пороги, сырые audit-данные и credentials провайдера остаются закрытыми.