คีย์เสมือนของ AI Gateway (Virtual Key)
คีย์เสมือน (Virtual Key) คือข้อมูลรับรองที่ออกโดย AI Gateway สำหรับใช้เข้าถึงปลายทาง (endpoint) ที่เกตเวย์พร็อกซีไว้ คุณแจกจ่ายคีย์เสมือนให้แอปและเครื่องมือ AI นำไปใช้ ส่วน API Key จริงของผู้ให้บริการจะถูกเก็บไว้ที่ฝั่งเกตเวย์เท่านั้น วิธีนี้ช่วยหลีกเลี่ยงการกระจายคีย์จริงไปทั่วระบบ อีกทั้งยังกำหนดสิทธิ์ จำกัดความเร็ว หมุนเวียน และเพิกถอนคีย์เสมือนแต่ละตัวได้แยกจากกัน บทความนี้อธิบายการจัดการวงจรชีวิตของคีย์เสมือนแบบครบถ้วน
ทำไมต้องใช้คีย์เสมือน
- ปกป้องคีย์จริง — แอปและเครื่องมือจะสัมผัสเฉพาะคีย์เสมือนเท่านั้น คีย์จริงของผู้ให้บริการไม่รั่วไหลออกไป
- แบ่งสิทธิ์ตามวัตถุประสงค์การใช้งาน — สร้างคีย์เสมือนที่แตกต่างกันสำหรับแต่ละโปรเจกต์/เครื่องมือ โดยกำหนดโมเดล ช่องทาง และความเร็วที่ใช้ได้แยกกัน
- เรียกคืนได้ตลอดเวลา — เมื่อคีย์ตัวใดรั่วไหลหรือไม่ใช้งานแล้ว ก็เพิกถอนหรือหมุนเวียนได้ทันทีโดยไม่กระทบคีย์อื่น
ข้อกำหนดเบื้องต้น
- เข้าสู่ระบบบัญชี ServBay แล้ว
- เพิ่มช่องทางที่ใช้งานได้อย่างน้อยหนึ่งช่องทางในหน้า ช่องทาง (Channels) แล้ว
สร้างคีย์เสมือน
ไปที่หน้า AI Gateway → คีย์ (Keys) แล้วคลิก สร้าง (Create):
- ชื่อ — ใช้ระบุวัตถุประสงค์ของคีย์นี้ (เช่น
claude-code,my-app-dev) - คำอธิบาย (ไม่บังคับ) — คำอธิบายเพิ่มเติม
- เวลาหมดอายุ — ตั้งเป็นไม่หมดอายุหรือระบุวันที่ที่ต้องการก็ได้
- ช่องทางที่อนุญาต (ไม่บังคับ) — เลือกแท็กแบบหลายตัวเพื่อจำกัดให้คีย์นี้กำหนดเส้นทางไปยังช่องทางที่ระบุเท่านั้น เว้นว่างไว้หมายถึงไม่จำกัด
- โมเดลที่อนุญาต (ไม่บังคับ) — จำกัดให้คีย์นี้เรียกใช้ได้เฉพาะโมเดลที่ระบุ เว้นว่างไว้หมายถึงไม่จำกัด
- ขีดจำกัดอัตรา (ไม่บังคับ):
- RPM / TPM — จำนวนคำขอสูงสุด / จำนวนโทเคนสูงสุดต่อนาที
- RPD / TPD — จำนวนคำขอสูงสุด / จำนวนโทเคนสูงสุดต่อวัน
ข้อความธรรมดาสามารถเรียกดูคืนได้ตลอดเวลา
หลังจากสร้างคีย์สำเร็จ เกตเวย์จะแสดงคีย์แบบข้อความธรรมดา (รูปแบบ servbay-sk-xxxxxxxx...) เกตเวย์จะเก็บข้อความธรรมดาไว้ในเครื่อง จึงยังเรียกดูคืนได้จากรายละเอียดคีย์ในภายหลัง มีเพียงคีย์เก่าที่สร้างด้วยวิธีแฮชในยุคแรกเท่านั้นที่ไม่สามารถกู้คืนข้อความธรรมดาได้ (เมื่อเรียกดูจะคืนค่า 409) หากสงสัยว่าคีย์รั่วไหล โปรด "หมุนเวียน" ทันที
รายการคีย์
รายการคีย์แสดงข้อมูลของคีย์เสมือนแต่ละตัว ได้แก่:
- คำนำหน้า (Prefix) — เช่น
servbay-sk-abcd...ใช้สำหรับระบุตัวตน - สถานะ — ใช้งานได้ (active), เพิกถอนแล้ว (revoked), หมดอายุแล้ว (expired)
- เวลาสร้าง / เวลาใช้งานล่าสุด
- แท็กสิทธิ์ — โมเดล/ช่องทางที่อนุญาต และขีดจำกัดอัตรา
จัดการคีย์
ในรายการคีย์ สามารถดำเนินการกับคีย์แต่ละตัวได้ดังนี้:
| การดำเนินการ | คำอธิบาย | ผลกระทบ |
|---|---|---|
| แก้ไข (Edit) | แก้ไขชื่อ คำอธิบาย โมเดล/ช่องทางที่อนุญาต และขีดจำกัดอัตรา | มีผลทันที ตัวคีย์ไม่เปลี่ยนแปลง |
| หมุนเวียน (Renew) | สร้างข้อความธรรมดาใหม่ ข้อความธรรมดาเดิมใช้ไม่ได้ทันที และเรียกดูข้อความธรรมดาใหม่ได้ตลอดเวลา | ต้องอัปเดตแอปและเครื่องมือทั้งหมดที่ใช้คีย์นี้ |
| เพิกถอน (Revoke) | ปิดใช้งานคีย์ทันที แต่ยังเก็บบันทึกการตรวจสอบไว้ | กู้คืนไม่ได้ คำขอที่ใช้คีย์นี้จะถูกปฏิเสธ |
| ลบ (Delete) | ลบคีย์อย่างถาวร | กู้คืนไม่ได้ |
หมุนเวียน vs เพิกถอน
- หมุนเวียน (Renew): ตัวคีย์ยังอยู่ เพียงเปลี่ยนข้อความธรรมดาใหม่ — เหมาะกับกรณีที่สงสัยว่าคีย์รั่วไหลแต่ยังต้องใช้การตั้งค่าคีย์เดิมต่อไป อย่าลืมอัปเดตฝั่งผู้ใช้งานให้ตรงกันด้วย
- เพิกถอน (Revoke): ทำให้คีย์ใช้ไม่ได้อย่างถาวรแต่ยังเก็บบันทึกไว้ เพื่อความสะดวกในการตรวจสอบ — เหมาะกับกรณีที่ยืนยันแล้วว่าไม่ต้องการคีย์นี้ต่อไป ทั้งการหมุนเวียนและการเพิกถอนจะต้องยืนยันสองครั้ง
ความสัมพันธ์กับการเข้าควบคุมด้วยคลิกเดียว (One-Click Takeover)
เมื่อใช้ การเข้าควบคุมด้วยคลิกเดียว เพื่อชี้เครื่องมือ AI ไปยังเกตเวย์ เกตเวย์จะสร้างคีย์เสมือนเฉพาะสำหรับเครื่องมือนั้นโดยอัตโนมัติ และเขียนลงในไฟล์ตั้งค่าของเครื่องมือนั้น คุณยังสามารถจัดการคีย์ที่สร้างอัตโนมัติเหล่านี้ได้ด้วยตนเองในหน้าคีย์
คำถามที่พบบ่อย (FAQ)
- ถาม: ลืมคัดลอกคีย์แบบข้อความธรรมดา ทำอย่างไรดี?
- ตอบ: สามารถเรียกดูข้อความธรรมดาได้ในรายละเอียดคีย์ มีเพียงคีย์เก่าที่สร้างด้วยวิธีแฮชในยุคแรกเท่านั้นที่ไม่สามารถเรียกดูได้ ในกรณีนั้นโปรดดำเนินการ "หมุนเวียน"
- ถาม: การเพิกถอนกับการลบต่างกันอย่างไร?
- ตอบ: การเพิกถอนจะเก็บบันทึกของคีย์ไว้ (สะดวกต่อการตรวจสอบ) ส่วนการลบจะล้างออกอย่างถาวร ทั้งสองวิธีทำให้คีย์ใช้ไม่ได้ทันที
- ถาม: เมื่อจำกัด "โมเดลที่อนุญาต" แล้ว แอปขอใช้โมเดลอื่นจะเกิดอะไรขึ้น?
- ตอบ: เกตเวย์จะปฏิเสธคำขอที่ใช้โมเดลนอกสิทธิ์ของคีย์นั้น โปรดตรวจสอบว่าโมเดลที่แอปใช้อยู่ในรายการที่อนุญาต หรือปลดล็อกข้อจำกัด
- ถาม: หากขีดจำกัดอัตราถูกกระตุ้นจะเกิดอะไรขึ้น?
- ตอบ: คำขอที่เกิน RPM/TPM/RPD/TPD จะถูกเกตเวย์จำกัดอัตรา สามารถดูการใช้งานจริงในหน้า สถิติ (Statistics) แล้วปรับเพดานได้
สรุป
คีย์เสมือนช่วยให้คุณแจกจ่ายความสามารถ AI ให้แอปและเครื่องมือด้วยสิทธิ์น้อยที่สุดและเพิกถอนได้ เมื่อใช้ร่วมกับการจำกัดโมเดล/ช่องทางที่อนุญาตและขีดจำกัดอัตรา คุณก็สามารถปรับแต่งข้อมูลรับรองให้เหมาะกับแต่ละสถานการณ์การใช้งาน และหมุนเวียนหรือเพิกถอนได้ทุกเมื่อเมื่อจำเป็น โดยไม่ต้องแตะต้อง API Key จริงของผู้ให้บริการ
