INTEGRITY Dokumentace

Autentizovaná Gateway

AI Gateway vyžaduje pro každý požadavek platný token API Cloudflare. Tím se zabraňuje neoprávněnému přístupu a chrání se před neplatnými požadavky, které by mohly zvýšit nároky na úložiště protokolů.

Při použití REST API, předejte token API Cloudflare ve standardní Authorization hlavička. Při použití nativní koncové body poskytovatele na gateway.ai.cloudflare.com, použijte cf-aig-authorization hlavičku místo toho.

Nastavení Authenticated Gateway pomocí dashboardu

  1. Přejděte na kartu Settings pro konkrétní gateway, pro kterou chcete povolit ověřování.
  2. Vyberte Vytvořit ověřovací token k vygenerování vlastního tokenu s požadovanými Run oprávnění. Tento token si bezpečně uložte, protože se znovu nezobrazí.
  3. Do každého požadavku zahrňte token API:
    • Pokud používáte REST API (/ai/run), zahrňte svůj Cloudflare API token do standardní Authorization hlavička.
    • Při použití nativní koncové body poskytovatele na gateway.ai.cloudflare.com, použijte cf-aig-authorization hlavička.
  4. Vraťte se na stránku nastavení a zapněte přepínač Authenticated Gateway.

Příklady požadavků

# Run `wrangler whoami` to get your account ID to replace $CLOUDFLARE_ACCOUNT_ID,
# and `wrangler auth token` to get an auth token to replace $CLOUDFLARE_API_TOKEN.
curl -X POST "https://api.cloudflare.com/client/v4/accounts/$CLOUDFLARE_ACCOUNT_ID/ai/v1/chat/completions" \
  --header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
  --header "Content-Type: application/json" \
  --data '{"model": "openai/gpt-4.1-mini", "messages": [{"role": "user", "content": "What is Cloudflare?"}]}'

Používání OpenAI SDK:

import OpenAI from "openai";

const openai = new OpenAI({
	apiKey: CLOUDFLARE_API_TOKEN,
	baseURL: `https://api.cloudflare.com/client/v4/accounts/${ACCOUNT_ID}/ai/v1`,
});

const response = await openai.chat.completions.create({
	model: "openai/gpt-4.1-mini",
	messages: [{ role: "user", content: "What is Cloudflare?" }],
});

Používání Vercel AI SDK:

import { createOpenAI } from "@ai-sdk/openai";

const openai = createOpenAI({
	apiKey: CLOUDFLARE_API_TOKEN,
	baseURL: `https://api.cloudflare.com/client/v4/accounts/${ACCOUNT_ID}/ai/v1`,
});

Očekávané chování

Následující tabulka popisuje chování gateway na základě nastavení autentizace a stavu hlavičky:

Nastavení ověřování Informace o hlavičce Stav gateway Odpověď
On Hlavička přítomna Ověřená brána Požadavek je úspěšný
On Žádná hlavička Chyba Požadavek selže kvůli chybějící autorizaci
Vypnuto Hlavička přítomna Neověřený gateway Požadavek je úspěšný
Vypnuto Žádná hlavička Neověřený gateway Požadavek je úspěšný