Sauga
Fizinio roboto teleoperavimas per internetą reikalauja daugiau nei prisijungimo formos. Šis puslapis aprašo, kaip veikia autentifikacija ir vaidmenys, kaip turėtų būti tvarkomi API raktai, kokios apsaugos saugo gyvą valdymą, ką registruoja audito žurnalas ir kaip pranešti apie pažeidžiamumą.
Paskutinį kartą atnaujinta 2026-08-09
Autentifikacija
Paskyras valdo Supabase Auth su el. paštu ir slaptažodžiu, Google OAuth arba GitHub OAuth. Prisijungus, jūsų naršyklė laiko sesijos žetoną (JWT), kurį platformos middleware automatiškai atnaujina, todėl veikianti sesija tyliai nesibaigia darbo viduryje.
API priima šį sesijos žetoną dviem formomis: kaip sesijos slapuką, kurį valdymo skydelis vis tiek siunčia, arba kaip Authorization Bearer antraštę. Programinei prieigai be prisijungimo per naršyklę vietoj to naudojami API raktai, aprašyti žemiau. Galiniai taškai atmeta užklausas be galiojančio kredencialo; tik aiškiai vieši maršrutai, tokie kaip sveikatos patikra ir kontaktų forma, veikia neautentifikuoti.
Vaidmenys ir teisės
Kiekviena paskyra turi lygiai vieną vaidmenį: CLIENT, OPERATOR arba ADMIN. Klientai valdo robotus ir moka už sesijas, operatoriai valdo robotus ir uždirba iš sesijų, o administratoriai valdo platformą. Renkatės tarp kliento ir operatoriaus registracijos metu; administratoriaus vaidmenį priskiria platformos administratoriai, ir jo negalima pasirinkti savarankiškai.
| Galimybė | CLIENT | OPERATOR | ADMIN |
|---|---|---|---|
| Registruoti ir valdyti robotus | Taip | Ne | Taip |
| Pradėti ir vykdyti teleoperacijos sesijas | Ne | Taip | Taip |
| Peržiūrėti sesijas | Savo robotuose | Savo sesijas | Visas |
| Duomenų rinkiniai ir eksportai | Taip | Ne | Visus |
| Atsiskaitymas, sąskaitos, mokėjimo būdai | Taip | Ne | Visus |
| Uždarbis ir išmokos | Ne | Taip | Visus |
| Tvirtinti sertifikatus | Ne | Tik prašyti | Taip |
| Spręsti ginčus | Tik pateikti | Ne | Taip |
Vaidmenų patikrinimai vyksta serverio pusėje kiekvienai užklausai, ne UI. Po API duomenų bazės prieiga papildomai apribota row-level security politikomis, todėl net klaida galiniame taške netampa laisva prieiga prie kitų paskyrų eilučių.
API raktai
API raktai suteikia scenarijams ir serveriams prieigą be prisijungimo per naršyklę. Juos kuriate ir atšaukiate /dashboard/settings; raktai turi ayr_live_ priešdėlį ir siunčiami kaip Authorization Bearer antraštė. Raktas veikia su tos paskyros, kuri jį sukūrė, vaidmeniu ir teisėmis, todėl nutekėjęs raktas yra lygiai toks pat blogas, kaip nutekėjęs slaptažodis.
- Laikykite raktus serverio pusėje. Jiems nevieta kliento pusės JavaScript, mobiliose programose ar viešose saugyklose.
- Naudokite po vieną raktą kiekvienai integracijai. Kai kas nors nutekės, norėsite atšaukti vieną naudotoją, ne visus.
- Rotuokite be prastovų: pirmiausia sukurkite pakaitinį raktą, jį įdiekite, tada atšaukite seną raktą /dashboard/settings.
- Atšaukite iškart pastebėję bet kokį įtarimą. Naujo rakto sukūrimas kainuoja kelias sekundes; užpuolikas su galiojančiu raktu gali padaryti viską, ką gali jūsų paskyra.
Apsaugos gyvo valdymo metu
Gyvas valdymas susietas su sesijos nuoma. Robotas priima komandas tik tol, kol jis yra lygiai vienoje ACTIVE sesijoje, ir tik iš operatoriaus, valdančio tą sesiją; pats robotas visiems kitiems pažymimas kaip IN_SESSION. Operatorius vienu metu gali turėti daugiausiai vieną ACTIVE arba PAUSED sesiją, kas atmeta galimybę vienam žmogui nominaliai valdyti dvi rankas vienu metu.
Kabina turi avarinį stabdymą, kuris iškart sustabdo ranką, o sesijos pristabdymas ar užbaigimas sustabdo komandų srautą kaip visumą. Papildomai platforma stebi operatoriaus aktyvumą: po laikotarpio be įvesties siunčiamas neaktyvumo įspėjimas, o jei operatorius lieka neaktyvus, sesija automatiškai sustabdoma. Tai apsaugo abi puses, klientą nuo mokėjimo už prastovą, o robotą nuo buvimo nevaldomoje būsenoje su gyva nuoma.
Audito žurnalas
Kiekviena sesija turi įvykių žurnalą: pradžią ir pabaigą, pristabdymus ir atnaujinimus, aktyvumo patikras, neaktyvumo įspėjimus, operatorių perjungimus, pratęsimo užklausas ir klaidas, kiekvieną su laiko žyma. Kai ginčas peržiūrimas, šis įvykių žurnalas yra pagrindinis įrodymas, o tai dar viena priežastis, kodėl platforma jį rašo automatiškai, o ne pasikliauja kieno nors atmintimi.
Be sesijų, reikšmingi platformos veiksmai registruojami audito žurnale su veikiančio naudotojo id, veiksmu, paveiktu resursu ir metaduomenimis. Profilio pakeitimai, su mokėjimais susiję sandoriai ir administratoriaus veiksmai visi palieka įrašus. Audito įrašus rašo pati platforma, ir jų negalima redaguoti per jokią naudotojui skirtą sąsają.
Šifravimas ir duomenų apsauga
Visas srautas į ir iš platformos šifruojamas perdavimo metu su TLS, įskaitant vaizdo srautus ir valdymo signalus. Duomenų lygyje row-level security politikos riboja duomenų bazės prieigą pagal paskyrą. Mokėjimo duomenys yra aiškiausia riba iš visų: kortelių ir banko duomenis tvarko išimtinai Stripe, ir jie niekada nepasiekia AY-Robots serverių.
Pranešimas apie pažeidžiamumą
Jei radote saugumo problemą, praneškite apie ją atsakingai per puslapį /security arba formą /contact naudodami kategoriją Bug Report. Nurodykite, ką radote, kur ir kaip atkurti; nepasiekite kitų naudotojų duomenų daugiau nei minimaliai reikia problemai pademonstruoti, ir neskelbkite detalių, kol neturėjome pagrįstos galimybės ją ištaisyti. Mes skaitome kiekvieną pranešimą.
Dažnai užduodami klausimai
Ar operatorius gali matyti mano atsiskaitymo duomenis?▾
Ne. Atsiskaitymas, sąskaitos ir mokėjimo būdai yra kliento vaidmens galimybės. Operatorius sesijoje ant jūsų roboto mato sesijos kontekstą, ne jūsų paskyros ar mokėjimo duomenis.
Kas nutinka robotui, jei mano ryšys nutrūksta sesijos viduryje?▾
Komandų srautas sustoja kartu su ryšiu, o neaktyvumo apsauga perima kontrolę: po įspėjimo laikotarpio be įvesties sesija automatiškai sustabdoma. Klientui neapmokestinamas prastovos laikas po to sustabdymo.
Kaip saugiai rotuoti API raktą?▾
Sukurkite naują raktą /dashboard/settings, perjunkite savo integraciją į jį, patikrinkite, ar jis veikia, tada atšaukite seną raktą. Darant tai šia tvarka, prastovos nebūna ir nėra momento, kai galiojančio rakto nėra.
Ar mano mokėjimo duomenys saugomi AY-Robots serveriuose?▾
Ne. Kortelės ir banko duomenys eina tiesiai į Stripe. Platforma saugo tik nuorodas į Stripe objektus, niekada patį mokėjimo duomenį.
AY-Robots REST API žinynas: autentifikacija sesijos raktais ir API raktais, taip pat visi galiniai taškai robotams, sesijoms, mokėjimams ir viešiems duomenims.
Atsakymai į dažniausius klausimus apie AY-Robots: kainodara, palaikomi robotai, tapimas operatoriumi, duomenų nuosavybė, išmokos, policy mokymas ir sauga.