Аюулгүй байдал

Жинхэнэ роботыг интернэтээр телеудирдах нь нэвтрэх маягтаас илүү зүйлийг шаарддаг. Энэ хуудас нэвтрэлт баталгаажуулалт, үүрэг хэрхэн ажилладагийг, API түлхүүрийг хэрхэн зохицуулах ёстойг, шууд удирдлагыг ямар хамгаалалт хамгаалдагийг, аудитын түүх юу тэмдэглэдэгийг, эмзэг байдлын талаар хэрхэн мэдэгдэхийг тайлбарладаг.

Сүүлд шинэчилсэн 2026-08-09

Нэвтрэлт баталгаажуулалт

Дансуудыг Supabase Auth-ээр имэйл, нууц үг, Google OAuth эсвэл GitHub OAuth-аар удирддаг. Нэвтэрсний дараа браузер тань платформын middleware автоматаар шинэчилдэг сешн токен (JWT) хадгалдаг тул ажиллаж буй сешн ажлын явцад чимээгүйхэн дуусахгүй.

API энэ сешн токеныг хоёр хэлбэрээр хүлээн авдаг: хянах самбар аль хэдийн илгээдэг сешн cookie байдлаар, эсвэл Authorization Bearer толгойгоор. Браузерт нэвтрэлгүй программчилсан хандалт нь доор тайлбарласан API түлхүүрийг ашигладаг. Эндпойнтууд хүчинтэй итгэмжлэлгүй хүсэлтүүдийг татгалздаг; зөвхөн health check, холбоо барих маягт зэрэг тодорхой нийтийн зам нэвтрэлт баталгаажуулалтгүй ажилладаг.

Үүрэг ба зөвшөөрөл

Данс бүр яг нэг үүрэгтэй: CLIENT, OPERATOR эсвэл ADMIN. Үйлчлүүлэгчид роботыг эзэмшиж сешний төлбөр төлдөг, операторууд роботыг удирдаж сешнээс орлого олдог, админууд платформыг ажиллуулдаг. Та бүртгүүлэх явцад үйлчлүүлэгч, операторын хооронд сонгоно; админ үүргийг платформын администраторууд томилдог бөгөөд өөрөө сонгож болохгүй.

БоломжCLIENTOPERATORADMIN
Робот бүртгэж удирдахТиймҮгүйТийм
Телеудирдлагын сешн эхлүүлж явуулахҮгүйТиймТийм
Сешн харахӨөрийн роботууд дээрӨөрийн сешнүүдБүгд
Өгөгдлийн багц ба экспортТиймҮгүйБүгд
Төлбөр тооцоо, нэхэмжлэх, төлбөрийн аргаТиймҮгүйБүгд
Орлого ба төлбөрҮгүйТиймБүгд
Гэрчилгээ батлахҮгүйЗөвхөн хүсэхТийм
Маргаан шийдвэрлэхЗөвхөн нээхҮгүйТийм

Үүргийн шалгалт UI дотор биш, хүсэлт бүрд серверийн талд явагддаг. API дор өгөгдлийн санд хандах нь мөр түвшний аюулгүй байдлын бодлогоор нэмэлт хязгаарлагдсан тул эндпойнт дахь алдаа ч бусад дансны мөрүүдэд чөлөөт хандалт болж хувирдаггүй.

API түлхүүрүүд

API түлхүүрүүд скрипт, серверт браузерт нэвтрэлгүй хандах боломж олгодог. Та тэдгээрийг /dashboard/settings-д үүсгэж, цуцалдаг; түлхүүрүүд ayr_live_ угтвартай бөгөөд Authorization Bearer толгой байдлаар илгээгддэг. Түлхүүр үүнийг үүсгэсэн дансны үүрэг, зөвшөөрлөөр ажилладаг тул сийрэгдсэн түлхүүр ил болсон нууц үгтэй яг адилхан муу юм.

  • Түлхүүрийг серверийн талд хадгал. Тэдгээр client-side JavaScript, гар утасны апп, эсвэл нийтийн репозиторид харьяалагдахгүй.
  • Интеграц бүрд нэг түлхүүр ашигла. Ямар нэг зүйл сийрэгдвэл бүгдийг биш, нэг хэрэглэгчийг цуцлахыг хүснэ.
  • Тасалдалгүй ротаци хий: эхлээд орлуулах түлхүүрийг үүсгэж, байршуулж, дараа нь /dashboard/settings-д хуучин түлхүүрийг цуцал.
  • Аливаа сэжигтэй зүйл бол шууд цуцал. Шинэ түлхүүр үүсгэх хэдхэн секунд авдаг; хүчинтэй түлхүүртэй халдагч дансны тань хийж чадах бүх зүйлийг хийж чадна.

Шууд удирдлагын үеийн хамгаалалт

Шууд удирдлага сешний түрээстэй холбоотой. Робот яг нэг ACTIVE сешнд байх үед, зөвхөн тэр сешнийг эзэмшиж буй операторын тушаалыг л хүлээн авдаг; робот өөрөө бусдад IN_SESSION гэж тэмдэглэгдэнэ. Оператор нэг зэрэг хамгийн ихдээ нэг ACTIVE эсвэл PAUSED сешн эзэмшиж чадна, энэ нь нэг хүн зэрэг хоёр гарыг нэрлэсэн байдлаар удирдахыг үгүйсгэдэг.

Кокпит гарыг шууд зогсоодог яаралтай зогсоолттой бөгөөд сешнийг түр зогсоох эсвэл дуусгах нь тушаалын урсгалыг бүхэлд нь зогсоодог. Үүнээс гадна платформ операторын идэвхийг хянадаг: оруулгагүй хугацааны дараа идэвхгүй байдлын анхааруулга илгээгддэг, оператор идэвхгүй хэвээр байвал сешн автоматаар зогсдог. Энэ нь хоёр талыг хамгаалдаг, үйлчлүүлэгчийг сул хугацаанд төлөхөөс, роботыг шууд түрээс дор хяналтгүй байдалд орхигдохоос.

Аудитын түүх

Сешн бүр эхлэл, төгсгөл, түр зогсолт, үргэлжлэлт, идэвхийн шалгалт, идэвхгүй байдлын анхааруулга, операторын солилцоо, сунгалтын хүсэлт, алдааг цаг тэмдэгтэй хамт үйл явдлын тэмдэглэлд бичдэг. Маргааныг хянахад энэ үйл явдлын тэмдэглэл гол нотолгоо болдог, энэ нь платформ хэн нэгний ой санамжид найдахын оронд түүнийг автоматаар бичдэг өөр нэг шалтгаан юм.

Сешнээс гадна, платформын чухал үйлдлүүд харьцсан хэрэглэгчийн id, үйлдэл, нөлөөлөгдсөн нөөц, метадатагаар аудитын протоколд бичигддэг. Профайлын өөрчлөлт, төлбөртэй холбоотой гүйлгээ, админ үйлдлүүд бүгд ул мөр үлдээдэг. Аудитын бичлэгийг платформ бичдэг бөгөөд ямар ч хэрэглэгчийн интерфейсээр засварлах боломжгүй.

Шифрлэлт ба өгөгдлийн хамгаалалт

Видео урсгал, удирдлагын дохио оролцсон, платформ руу орж гарах бүх урсгал дамжуулалтын явцад TLS-ээр шифрлэгдсэн байдаг. Өгөгдлийн түвшинд, мөр түвшний аюулгүй байдлын бодлогууд өгөгдлийн санд хандахыг данс бүрээр хязгаарладаг. Төлбөрийн өгөгдөл нь хамгийн тодорхой хил юм: карт, банкны мэдээллийг зөвхөн Stripe удирддаг бөгөөд AY-Robots-ийн серверт хэзээ ч хүрдэггүй.

Эмзэг байдлын талаар мэдэгдэх

Аюулгүй байдлын асуудал олсон бол /security хуудас эсвэл Bug Report ангиллыг ашиглан /contact маягтаар хариуцлагатайгаар мэдэгдэнэ үү. Юу олсныг, хаана, хэрхэн давтахыг оруулна уу; асуудлыг харуулахад шаардлагатай хамгийн бага хэмжээнээс илүү бусад хэрэглэгчийн өгөгдөлд бүү хандаж, бид түүнийг засах боломжийн боломж олдох хүртэл дэлгэрэнгүйг бүү нийтэл. Бид мэдэгдэл бүрийг уншдаг.

Түгээмэл асуултууд

Оператор миний төлбөр тооцооны өгөгдлийг харж чадах уу?

Үгүй. Төлбөр тооцоо, нэхэмжлэх, төлбөрийн арга бол үйлчлүүлэгчийн эрхийн боломж юм. Роботоо дээр чинь сешнд буй оператор сешний контекстыг харна, дансыг эсвэл төлбөрийн өгөгдлийг тань биш.

Сешний дунд холболт минь тасарвал роботод юу болох вэ?

Тушаалын урсгал холболттой хамт зогсож, идэвхгүй байдлын хамгаалалт ажилд ордог: оруулгагүй анхааруулгын хугацааны дараа сешн автоматаар зогсдог. Тэр зогсоолтоос хойшхи сул хугацаанд үйлчлүүлэгчээс нэхэмждэггүй.

API түлхүүрийг хэрхэн аюулгүй ротаци хийх вэ?

/dashboard/settings-д шинэ түлхүүр үүсгэ, интеграцаа түүн рүү шилжүүл, ажиллаж байгаа эсэхийг батал, дараа нь хуучин түлхүүрийг цуцал. Ийм дарааллаар хийх нь тасалдалгүй, хүчинтэй түлхүүр байхгүй ямар ч цаг мөчгүй байх гэсэн үг.

Миний төлбөрийн өгөгдөл AY-Robots-ийн серверт хадгалагддаг уу?

Үгүй. Карт, банкны мэдээлэл шууд Stripe рүү очдог. Платформ зөвхөн Stripe объектуудын холбоосыг хадгалдаг, үндсэн төлбөрийн өгөгдлийг хэзээ ч биш.