Konzepte
Organisation & Schlüssel
Wie Organisation, Mitglieder und API-Schlüssel zusammenhängen und welche Einstellungen für die ganze Organisation oder für einen einzelnen Schlüssel gelten.
Die Organisation ist die Einheit, für die das Gateway arbeitet. Ihr gehören die API-Schlüssel, die eigenen Anbieter, die Einstellungen und das Guthaben. Personen greifen über das Portal als Mitglieder einer Organisation darauf zu.
Mitglieder und Rollen
Jedes Mitglied hat eine von zwei Rollen. Die Rollen stehen unter Mitglieder; ändern können sie nur Admins.
| Rolle | Rechte |
|---|---|
| Admin | Mitglieder einladen und entfernen, Rollen ändern, Schlüssel erstellen und widerrufen, eigene Anbieter verbinden, Einstellungen ändern, Guthaben aufladen |
| Mitglied | Schlüssel, Nutzung, Einstellungen und Kontostand ansehen |
Eine Person kann Mitglied mehrerer Organisationen sein. Die Rolle gilt je Organisation.
API-Schlüssel
Ein API-Schlüssel gehört zur Organisation, nicht zu der Person, die ihn erstellt hat. Admins Ihrer Organisation erstellen Schlüssel unter Models → API-Schlüssel mit Neuer Schlüssel.
- Jeder Schlüssel beginnt mit
px-. - Das Portal zeigt den vollständigen Schlüssel nur einmal, direkt nach dem Erstellen. Speichern Sie ihn sofort an einem sicheren Ort.
- Ein widerrufener Schlüssel funktioniert sofort nicht mehr. Das Gateway antwortet dann mit Statuscode 401. Sie können einen widerrufenen Schlüssel reaktivieren oder endgültig löschen.
Jede Anfrage an das Gateway läuft über einen Schlüssel. Über ihn erkennt das Gateway die Organisation und wendet deren Einstellungen an. Wie Sie den Schlüssel senden, steht unter Authentifizierung & Header.
Einstellungen der Organisation
Diese Einstellungen gelten für alle Schlüssel der Organisation:
| Einstellung | Wirkung | Ort im Portal |
|---|---|---|
| Maskierungsrichtlinie | Legt fest, ob das Gateway maskiert und ob der Header X-Noirdoc-Mask das ändern darf. Siehe Maskierung. | Models → Datenschutz |
| Mapping-TTL | Aufbewahrungsdauer der Zuordnung zwischen Platzhaltern und Originalwerten, Standard 30 Tage | Models → Datenschutz |
| Eigene Anbieter (BYOK) | Anbieter-Schlüssel Ihrer Organisation für einen OpenAI- oder Anthropic-kompatiblen Anbieter. Für deren Modell-IDs haben sie Vorrang vor den von Noirdoc verwalteten Anbietern. Siehe Anbieter & Routing. | Models → Provider |
| Berufsgeheimnisträger | Beschränkt verwaltete Anbieter auf solche, die als § 203 abgedeckt markiert sind. Siehe Berufsgeheimnisträger. | Frage zu § 203 StGB auf Erste Schritte |
| Guthaben | Kontostand, von dem das Gateway die Nutzung abbucht. Siehe Guthaben & Abrechnung. | Abrechnung |
Einstellungen je Schlüssel
Diese Einstellungen gelten nur für einen Schlüssel. Ohne Angabe gibt es keine Einschränkung.
| Einstellung | Wirkung |
|---|---|
| Erlaubte Modelle | Der Schlüssel kann nur diese Modelle aufrufen. Andere Modell-IDs lehnt das Gateway mit model_not_allowed_for_key ab. |
| Einschränkungen | Erlaubte Anbieter, Datenresidenz, nur Anbieter ohne CLOUD-Act-Exposition, nur Anbieter, die § 203 StGB abdecken. Das Gateway lässt Anbieter aus, die eine Einschränkung nicht erfüllen. |
| Budget | Ausgabenlimit in Euro, auf Wunsch täglich, wöchentlich oder monatlich zurückgesetzt. Es zählt nur Nutzung über verwaltete Anbieter. Ist es erreicht, antwortet das Gateway mit key_budget_exhausted. |
GET /v1/models berücksichtigt erlaubte Modelle und Einschränkungen: Die Liste enthält nur Modelle, die der aufrufende Schlüssel verwenden darf.
Die Schritte im Portal zeigen Modelle & Anbieter einschränken und Budgets je Schlüssel.