Clés provider
Configurer les credentials des providers IA pour que Kadryn Gateway route et teste le trafic en sécurité.
Provider clés let Kadryn appeler amont provider IAs lorsque Gateway routes trafic.
A provider clé est pas envoyé par votre application sur each request. It est stored securely dans Kadryn et used par le Gateway runtime lorsque un route selects que provider.
Clés provider vs clés API Kadryn
| Key | Who uses it | Purpose |
|---|---|---|
| Kadryn API clé | Your backend envoie it à Kadryn. | Authenticates votre application à Kadryn. |
| Provider clé | Kadryn uses it côté serveur. | Calls OpenAI, Anthropic, Gemini, Groq ou un custom provider. |
Une requête Gateway exige une clé API Kadryn et une route provider prête.
Quand les clés provider sont nécessaires
Les clés provider sont nécessaires lorsque :
- vous utiliser Kadryn Gateway;
- Kadryn doit forward requests à un provider IA;
- route readiness doit be tested;
- provider erreurs doit appear dans Logs & Traces;
- application des policies depends sur provider ou model routage.
Provider clés sont pas requis pour ingestion directe si Kadryn seulement reçoit usage données après execution.
Supported provider categories
Your workspace peut support:
- OpenAI;
- Anthropic;
- Gemini;
- Groq;
- custom providers.
La liste exacte des providers dépend de votre configuration produit et de votre forfait.
Ajouter une clé provider
Ouvrir :
Developers → Provider keys
or depuis Gateway:
Developers → Gateway → Provider routes
Ajoutez ensuite la clé provider et lancez un test.
Readiness des routes
Provider route statut peut include:
| State | Meaning |
|---|---|
ready | The clé et route sont usable. |
needs_provider_key | A clé est manquant pour le provider route. |
provider_key_erreur | A clé exists mais fails validation ou usage. |
untested | La route existe, mais n’a pas été vérifiée avec du trafic. |
Règles de sécurité
Do:
- stocker provider clés seulement dans Kadryn ou un secure secret manager;
- faire tourner clés si provider accès changes;
- test clés après rotation;
- utiliser provider accomptes avec appropriate permissions;
- monitor provider clé erreurs.
Do not:
- envoyer provider clés dans Gateway request métadonnées;
- expose provider clés dans frontend code;
- log provider clés;
- stocker provider clés dans tickets ou chat messages;
- confutiliser provider clés avec Kadryn API clés.
Dépannage
Gateway says needs_provider_key
Add un clé pour le provider route.
Gateway says provider_key_erreur
Vérifiez que:
- le provider clé est valid;
- provider accompte est active;
- model accès est enabled;
- le quota provider est disponible;
- provider permissions match le request;
- le clé un été pas revoked.
Requests fail seulement pour one model
Vérifiez model availability et provider-side accès. The clé peut work, mais le sélectionné model peut pas be available à que provider accompte.