Provisioning Keys
provisioning key를 사용하면 백엔드에서 프로그래밍 방식으로 생성하고 관리할 수 있습니다 추론 API 키 누구도 Console에 로그인할 필요가 없습니다. 최종 고객별, 디바이스별 또는 CI 작업별로 키 하나를 발급하는 SaaS 제품에 이상적입니다.
provisioning key는 해당 workspace 내의 모든 추론 키를 생성, 수정, 삭제할 수 있습니다. admin 자격 증명처럼 취급하세요. 서버 측에만 저장하고 브라우저나 모바일 클라이언트에는 절대 배포하지 마세요.
작동 방식
- owner 또는 admin이 다음 위치에서 provisioning key를 생성합니다 Console → Provisioning Keys. 여기에는 다음 접두사가 붙습니다
sk-syn-prov-. - 백엔드가 다음을 호출합니다
/api/provisioning/*엔드포인트를 해당 키로 호출하여 추론 키를 생성합니다(접두사sk-syn-). - 각 추론 키는 동일한 workspace로 범위가 한정되며, USD 지출 한도와 불투명한
metadata태그. - 추론 키를 고객에게 전달하세요. 언제든지 개별적으로 취소할 수 있습니다. provisioning key를 삭제해도 않습니다 이미 생성한 추론 키에 영향을 주지
provisioning key 자체는 Console에서만 생성할 수 있습니다. provisioning key를 발급하는 API는 없습니다. 다음을 엽니다 Console → Provisioning Keys (owner / admin 전용).
인증
프로비저닝 키를 Bearer token으로 전달합니다. 다음에서만 작동합니다 만 대상: /api/provisioning/* — provisioning key는 추론 호출을 할 수 없으며 일반 inference key는 이러한 관리 엔드포인트를 호출할 수 없습니다(두 경우 모두 다음을 반환합니다: 401 wrong_key_kind).
Authorization: Bearer sk-syn-prov-... 추론 키 생성
POST /api/provisioning/keys
| 매개변수 | 유형 | 설명 |
|---|---|---|
name | string | 키의 사람이 읽을 수 있는 레이블(예: "Device abc-123"). |
quota | number | USD 단위의 지출 한도. 생략하거나 0으로 설정하면 무제한. |
allowed_models | string | 쉼표로 구분된 모델 허용 목록(예: "claude-haiku-4-5"). 비워 두면 = workspace가 접근할 수 있는 모든 모델. |
ip_whitelist | string | 이 키로 이루어지는 요청에 대한 쉼표로 구분된 IP / CIDR 허용 목록. 비워 두면 = 제한 없음. |
expires_at | string | 선택적 RFC3339 만료 타임스탬프. 생략하면 만료 없음. |
include_byok_in_limit | boolean | true이면 BYOK 호출이 업스트림 정가로 이 키의 할당량에 집계됩니다. 기본값은 false. |
metadata | object | 직접 정의하는 불투명한 JSON 태그(예: {"tenant_id":"acme"}). 그대로 저장되며 최대 8KB. 목록 조회/필터링에만 사용되고 인증에는 전혀 영향을 주지 않습니다. |
curl https://synthorai.io/api/provisioning/keys \
-H "Authorization: Bearer sk-syn-prov-..." \
-H "Content-Type: application/json" \
-d '{
"name": "Device abc-123",
"quota": 5.0,
"allowed_models": "claude-haiku-4-5",
"metadata": { "tenant_id": "acme", "device_id": "abc-123" }
}'import requests
resp = requests.post(
"https://synthorai.io/api/provisioning/keys",
headers={"Authorization": "Bearer sk-syn-prov-..."},
json={
"name": "Device abc-123",
"quota": 5.0,
"allowed_models": "claude-haiku-4-5",
"metadata": {"tenant_id": "acme", "device_id": "abc-123"},
},
)
inference_key = resp.json()["key"] # full key — shown only once응답은 다음 필드에서 전체 키를 반환합니다 key 필드 정확히 한 번. 즉시 저장하세요. 나중에 다시 가져올 수 없습니다.
{
"id": 42,
"key": "sk-syn-d4f0...e91b",
"key_prefix": "sk-syn-d4f0...",
"name": "Device abc-123",
"kind": "inference",
"created_via": "provisioning_api",
"parent_provisioning_id": 7,
"workspace_id": 11,
"quota_usd": 5.0,
"unlimited_quota": false,
"allowed_models": "claude-haiku-4-5",
"metadata": { "tenant_id": "acme", "device_id": "abc-123" },
"created_at": "2026-06-01T12:00:00Z"
} 추론 키 목록 조회
GET /api/provisioning/keys
workspace의 모든 추론 키를 나열합니다. 임의의 metadata 필드로 필터링할 수 있습니다 ?metadata.<key>=<value>; 여러 필터는 AND로 결합됩니다.
# all keys
curl https://synthorai.io/api/provisioning/keys \
-H "Authorization: Bearer sk-syn-prov-..."
# only keys tagged tenant_id=acme
curl "https://synthorai.io/api/provisioning/keys?metadata.tenant_id=acme" \
-H "Authorization: Bearer sk-syn-prov-..." 조회, 업데이트 및 삭제
숫자형 id:
- GET
/api/provisioning/keys/{id}키 하나를 가져옵니다. - PATCH
/api/provisioning/keys/{id}업데이트합니다name,quota,status,allowed_models,ip_whitelist,expires_at,include_byok_in_limit, 또는metadata. 여기서kind및 계보 필드는 변경할 수 없습니다. - DELETE
/api/provisioning/keys/{id}키를 취소합니다. 즉시 적용됩니다.
# disable a key (status 2 = disabled)
curl -X PATCH https://synthorai.io/api/provisioning/keys/42 \
-H "Authorization: Bearer sk-syn-prov-..." \
-H "Content-Type: application/json" \
-d '{ "status": 2 }'
# delete a key
curl -X DELETE https://synthorai.io/api/provisioning/keys/42 \
-H "Authorization: Bearer sk-syn-prov-..." 할당량 및 지출 관리
quota 는 추론 키별 USD 한도입니다. 사용량은 각 요청 후에 측정되므로, 높은 동시성에서는 짧은 정산 윈도 내에서 키가 한도를 약간 초과할 수 있습니다. 고가 모델의 경우 한도에 약간의 여유를 두세요. 키의 현재 지출액은 다음에서 읽을 수 있습니다 used_usd 에서 읽을 수 있으며, 목록/조회 응답에 포함됩니다.
생성 시 키에 태그를 지정하세요 metadata (테넌트, 디바이스, 환경). 이렇게 하면 나중에 필터로 목록 조회, 감사, 일괄 취소를 할 수 있습니다. 이 방식으로 생성된 키도 다음에 표시됩니다 Console → API Keys 다음을 포함하여 Programmatic 소스 배지 및 해당 태그와 함께.
키별 USD 상한을 정하시나요? LLM API cost calculator는 고객의 예상 토큰 사용량을 월간 지출 금액으로 환산해 주며, 이 값을 quota 로 설정할 수 있습니다.