Clés d’ingestion
Comprendre les credentials d’ingestion et quand utiliser les clés API workspace pour l’ingestion directe.
Ingestion clés identifier systems que envoyer usage données à Kadryn.
In le actuel developer model, ingestion directe requests doit utilisez une côté serveur Kadryn API clé unless votre workspace exposes un dedicated ingestion clé workflow.
Utilisez cette page à understand le credential model et éviter mixing ingestion credentials avec provider secrets.
À quoi servent les credentials d’ingestion
Ingestion credentials sont used par de confiance côté serveur systems que report usage IA événements à Kadryn.
Typical envoyerers include:
- backend services;
- batch workers;
- ETL jobs;
- provider usage importers;
- externe proxy pipelines;
- scheduled backfills.
Clés API et clés d’ingestion
| Credential | Utilisez it pour |
|---|---|
| Kadryn API clé | General workspace authentication pour ingestion directe et developer APIs. |
| Clé d’ingestion | Credential restreint pour les pipelines ingestion-only, lorsqu’il est activé pour votre workspace. |
| Provider clé | Upstream provider IA accès, pas ingestion directe authentication. |
Si les clés d’ingestion dédiées ne sont pas activées dans votre workspace, utilisez une clé API Kadryn pour l’ingestion directe.
Configuration recommandée
- Créez ou faire tourner une Kadryn API clé.
- Stockez-la dans l’environnement côté serveur de votre worker d’ingestion.
- Add idempotency clés à each retryable événement ou batch.
- Envoyez les métadonnées project, feature et environment.
- Vérifiez événements dans Logs & Traces.
- Monitor rejeté ou invalide ingestion attempts dans Diagnostics.
Exemple d’environnement
KADRYN_API_KEY="kadryn_live_..."
KADRYN_API_BASE_URL="https://api.kadryn.com/v1"
Exemple de requête d’ingestion directe
curl "$KADRYN_API_BASE_URL/usage/events" \
-H "Authorization: Bearer $KADRYN_API_KEY" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: usage-event-prod-api-001" \
-d '{
"timestamp": "2026-07-06T12:00:00.000Z",
"provider": "openai",
"model": "gpt-4.1-mini",
"inputTokens": 1200,
"outputTokens": 300,
"costCents": "4",
"project": "prod-api",
"feature": "support-agent",
"environment": "prod"
}'
Conseils de rotation
Faites tourner les credentials d’ingestion lorsque :
- le clé peut ont leaked;
- le worker a été déplacé vers un nouvel environnement;
- un deployment system changed;
- un vendor ou contractor no longer needs accès.
After rotation, check:
- all workers ont le new clé;
- old workers sont stopped;
- retry queues faites pas keep old credentials;
- Logs & Traces show new activity;
- invalide ingestion attempts stop.
Dépannage
Ingestion requests sont rejeté
Vérifiez authentication, payload forme, idempotency et requis métadonnées.
Événement dupliqués appear
Utilisez des idempotency keys stables. Ne générez pas une nouvelle clé à chaque retry du même événement logique.
Events sont accepté mais pas useful
Améliorez les métadonnées. Au minimum, envoyez project, feature et environment.