Biztonság
Egy fizikai robot interneten keresztüli teleoperálása többet igényel, mint egy bejelentkezési űrlap. Ez az oldal leírja, hogyan működik a hitelesítés és a szerepkörök, hogyan kell kezelni az API-kulcsokat, milyen mechanizmusok védik az élő vezérlést, mit rögzít az audit trail, és hogyan jelentsen egy sebezhetőséget.
Utolsó frissítés 2026-08-09
Hitelesítés
A fiókokat a Supabase Auth kezeli, e-maillel és jelszóval, Google OAuth-tal vagy GitHub OAuth-tal. Bejelentkezés után a böngészője egy munkamenet-tokent (egy JWT-t) tart, amelyet a platform middleware-je automatikusan megújít, így egy futó munkamenet nem jár le csendben munka közben.
Az API ezt a munkamenet-tokent kétféle formában fogadja el: vagy az irányítópult által amúgy is küldött munkamenet-cookie-ként, vagy egy Authorization Bearer fejlécként. A böngészős bejelentkezés nélküli programozott hozzáférés helyette API-kulcsokat használ, ezt alább ismertetjük. A végpontok elutasítják az érvényes hitelesítő adat nélküli kéréseket; csak a kifejezetten nyilvános útvonalak, mint az állapotellenőrzés és a kapcsolatfelvételi űrlap, működnek hitelesítés nélkül.
Szerepkörök és jogosultságok
Minden fióknak pontosan egy szerepköre van: CLIENT, OPERATOR vagy ADMIN. Az ügyfelek robotokat birtokolnak, és fizetnek a munkamenetekért, az operátorok robotokat vezérelnek, és keresnek a munkamenetekkel, az adminok pedig magát a platformot üzemeltetik. Az ügyfél és az operátor közül az onboarding során választ; az admin szerepkört a platform adminisztrátorai osztják ki, önmagunknak nem választható.
| Képesség | CLIENT | OPERATOR | ADMIN |
|---|---|---|---|
| Robotok regisztrálása és kezelése | Igen | Nem | Igen |
| Teleoperációs munkamenetek indítása és vezetése | Nem | Igen | Igen |
| Munkamenetek megtekintése | Saját robotokon | Saját munkamenetek | Mind |
| Adatkészletek és exportok | Igen | Nem | Mind |
| Számlázás, számlák, fizetési módok | Igen | Nem | Mind |
| Keresetek és kifizetések | Nem | Igen | Mind |
| Minősítések jóváhagyása | Nem | Csak kérelmezés | Igen |
| Viták rendezése | Csak benyújtás | Nem | Igen |
A szerepkör-ellenőrzések minden kérésnél a szerver oldalán történnek, nem a felületen. Az API alatt az adatbázis-hozzáférés emellett row-level security szabályokkal is korlátozva van, így egy végpont hibája sem válik szabad hozzáféréssé más fiókok sorai felé.
API-kulcsok
Az API-kulcsok böngészős bejelentkezés nélkül adnak hozzáférést szkripteknek és szervereknek. A /dashboard/settings alatt hozza létre és vonja vissza őket; a kulcsok az ayr_live_ előtagot viselik, és Authorization Bearer fejlécként kerülnek elküldésre. Egy kulcs annak a fióknak a szerepkörével és jogosultságaival jár el, amelyik létrehozta, így egy kiszivárgott kulcs pontosan olyan rossz, mint egy kiszivárgott jelszó.
- Tartsa a kulcsokat a szerver oldalán. Nem valók kliensoldali JavaScriptbe, mobilalkalmazásokba vagy nyilvános repozitóriumokba.
- Használjon egy kulcsot integrációnként. Ha valami kiszivárog, egy fogyasztót akar visszavonni, nem mindet.
- Rotáljon leállás nélkül: előbb hozza létre a csere-kulcsot, telepítse, majd vonja vissza a régi kulcsot a /dashboard/settings alatt.
- Bármilyen gyanú esetén azonnal vonja vissza. Egy friss kulcs másodpercekbe kerül; egy érvényes kulccsal rendelkező támadó mindent megtehet, amit a fiókja megtehet.
Védelem élő vezérlés közben
Az élő vezérlés egy munkamenet-lízinghez van kötve. Egy robot csak akkor fogad el parancsokat, ha pontosan egy ACTIVE munkamenetben van, és csak attól az operátortól, aki ezt a munkamenetet tartja; mindenki más számára a robot IN_SESSION-ként jelenik meg. Egy operátor egyszerre legfeljebb egy ACTIVE vagy PAUSED munkamenetet tarthat, ami kizárja, hogy egy személy egyszerre két kart vezéreljen névlegesen.
A cockpit egy vészleállítást biztosít, amely azonnal megállítja a kart, és a munkamenet szüneteltetése vagy befejezése egészében leállítja a parancsáramlást. Emellett a platform figyeli az operátor aktivitását: egy inputmentes időszak után inaktivitási figyelmeztetést küld, és ha az operátor inaktív marad, a munkamenet automatikusan leáll. Ez mindkét oldalt védi: az ügyfelet a tétlen idő kifizetésétől, a robotot pedig attól, hogy aktív lízinggel, kontrollálatlan állapotban maradjon.
Audit trail
Minden munkamenet eseménynaplót vezet: kezdés és befejezés, szüneteltetések és folytatások, aktivitás-ellenőrzések, inaktivitási figyelmeztetések, operátorváltások, hosszabbítási kérések és hibák, mindegyik időbélyeggel. Amikor egy vitát vizsgálnak, ez az eseménynapló az elsődleges bizonyíték, ami még egy ok arra, hogy a platform automatikusan írja, ahelyett hogy bárki emlékezetére hagyatkozna.
A munkameneteken túl a jelentős platformműveletek egy audit naplóban kerülnek rögzítésre, a cselekvő felhasználó id-jével, a művelettel, az érintett erőforrással és metaadatokkal. A profilváltoztatások, a fizetéssel kapcsolatos tranzakciók és az admin műveletek mind bejegyzést hagynak. Az audit rekordokat a platform írja, és semmilyen felhasználói felületen keresztül nem szerkeszthetők.
Titkosítás és adatvédelem
A platformra és onnan érkező összes forgalom TLS-sel titkosított átvitel közben, beleértve a videostreameket és a vezérlőjeleket is. Adatszinten a row-level security szabályok fiókonként korlátozzák az adatbázis-hozzáférést. A fizetési adatok jelentik a legvilágosabb határvonalat: a kártya- és bankadatokat kizárólag a Stripe kezeli, és sosem érintik az AY-Robots szervereit.
Sebezhetőség jelentése
Ha biztonsági problémát talál, jelentse felelősségteljesen a /security oldalon vagy a /contact űrlapon a Bug Report kategóriában. Adja meg, mit talált, hol, és hogyan reprodukálható; ne férjen hozzá más felhasználók adataihoz a probléma bemutatásához szükséges minimumon túl, és ne tegye közzé a részleteket, mielőtt ésszerű esélyt adna nekünk a javításra. Minden jelentést elolvasunk.
Gyakori kérdések
Láthatja egy operátor a számlázási adataimat?▾
Nem. A számlázás, a számlák és a fizetési módok az ügyfél szerepkör képességei. Egy operátor, aki munkamenetben van az ön robotján, a munkamenet kontextusát látja, nem a fiókját vagy a fizetési adatait.
Mi történik a robottal, ha a kapcsolatom megszakad egy munkamenet közben?▾
A parancsáramlás a kapcsolattal együtt leáll, és átveszi az inaktivitási védelem: egy input nélküli figyelmeztetési időszak után a munkamenet automatikusan leáll. Az e leállás utáni tétlen szakaszt nem számlázzák ki az ügyfélnek.
Hogyan rotálok biztonságosan egy API-kulcsot?▾
Hozza létre az új kulcsot a /dashboard/settings alatt, állítsa át rá az integrációját, ellenőrizze, hogy működik, majd vonja vissza a régi kulcsot. Ebben a sorrendben nem lesz leállás, és nem lesz olyan ablak, amelyben nem létezne érvényes kulcs.
Tárolják a fizetési adataimat az AY-Robots szerverein?▾
Nem. A kártya- és bankadatok közvetlenül a Stripe-hoz mennek. A platform csak hivatkozásokat tárol a Stripe objektumaira, soha magukat az alapul szolgáló fizetési adatokat.
REST API-referencia az AY-Robotshoz: hitelesítés munkamenet-tokenekkel és API-kulcsokkal, valamint minden végpont robotokhoz, munkamenetekhez és fizetésekhez.
Válaszok az AY-Robotscal kapcsolatos gyakori kérdésekre: árazás, támogatott robotok, az operátori szerep, adattulajdonlás és kifizetések is.