UniGateway 组织安全与额度通知
本文说明 UniGateway 组织中的日消费阈值通知和安全邮件。通知用于帮助组织管理员及时处理子用户的额度使用和账户安全变更。
适用范围
本文适用于已启用组织管理的 UniGateway 账户。额度通知针对已设置日消费阈值的组织子用户;安全邮件针对组织内的 API Key、访问策略和密码变更。
组织管理员是组织安全与额度事件的通知接收者。密码重置和密码变更通知发送至发生密码操作的用户邮箱。
日消费阈值通知
系统根据组织子用户已设置的日消费阈值计算当天的消费比例,并在达到以下阈值时发送邮件通知。
| 消费比例 | 系统行为 | 通知接收者 |
|---|---|---|
80% | 发送额度预警邮件。子用户的 API Key 仍可继续调用。 | 组织管理员 |
100% 或以上 | 发送额度告警邮件,并禁用达到阈值的子用户 API Key。 | 组织管理员 |
达到 100% 后,受影响 API Key 不能用于后续请求。组织管理员应先核对该子用户的用量、阈值配置和业务需求,再按组织的额度管理流程处理。阈值未设置时,不适用本节的阈值通知与自动禁用规则。
处理额度告警
- 登录 UniGateway 控制台,进入 组织人员,确认告警中的子用户属于当前组织。
- 在控制台核对子用户相关 API Key 的日消费阈值和当日用量,确认是否存在异常调用或预期内的业务高峰。
- 需要继续使用时,按组织的访问控制和额度管理要求调整配置,再使用该子用户的 API Key 发送一条新的测试请求验证。
- 发现异常调用、未知来源请求或密钥泄露迹象时,保持 API Key 禁用状态,轮换受影响密钥并检查 IP 白名单、模型白名单和消费限制。
请前往 UniGateway API Keys 创建或获取 API Key。将 API Key 仅保存到服务端环境变量或受控的密钥管理服务中;轮换或停用密钥后,及时更新使用该密钥的服务配置。
安全邮件
下表列出当前会发送邮件的组织安全事件。邮件不包含 API Key 原文、密码原文或其他可直接用于登录的敏感信息。
| 事件 | 触发条件 | 邮件接收者 | 建议处理 |
|---|---|---|---|
| API Key 创建 | 组织子用户创建 API Key。 | 组织管理员 | 确认创建人、用途和权限范围。 |
| API Key 删除 | 组织子用户删除 API Key。 | 组织管理员 | 确认删除是否为预期操作,并检查依赖该密钥的服务。 |
| IP 白名单变更 | 组织子用户更新 API Key 的 IP 白名单。 | 组织管理员 | 核对新增或删除的 IP、CIDR 网段及实际出口 IP。 |
| API Key 模型白名单变更 | 组织子用户更新 API Key 可调用的 model 范围。 | 组织管理员 | 确认新增 model 符合组织的权限与成本要求。 |
| 子用户模型权限变更 | 在人员管理中修改组织子用户可使用的 model 范围。 | 组织管理员 | 确认变更对象、授权范围和生效后的业务影响。 |
| 管理员重置子用户密码 | 组织管理员为子用户发起密码重置。 | 被重置密码的子用户 | 使用邮件中的重置链接完成密码设置;链接异常或非本人操作时停止操作并联系组织管理员。 |
| 密码重置成功 | 子用户成功完成密码重置。 | 该子用户 | 非本人操作时立即修改密码并联系组织管理员。 |
| 用户修改密码 | 用户在控制台自行修改密码。 | 该用户 | 非本人操作时立即修改密码并联系组织管理员。 |
管理建议
- 为每位组织管理员配置可接收通知的有效邮箱,并定期检查垃圾邮件目录和企业邮箱的收信规则。
- 组织管理员收到 API Key 或权限变更邮件后,应核对操作人、变更对象和实际业务需求;不确认的变更应先限制对应 API Key 的访问范围。
- 对生产、测试和不同服务使用独立 API Key,并分别设置适当的额度与访问策略,便于定位告警来源。
- 不要在邮件回复、工单、聊天或截图中发送 API Key、临时密码、密码重置链接或其他敏感信息。
常见问题
Q: 日消费达到 80% 后,API Key 是否会被禁用?
不会。达到 80% 时系统向组织管理员发送预警邮件,子用户 API Key 仍可继续调用。请在控制台核对当前日消费和阈值,必要时在达到 100% 前调整额度或限制异常流量。
Q: 为什么日消费达到 100% 后请求失败?
达到或超过日消费阈值的 100% 后,系统会禁用达到阈值的子用户 API Key。组织管理员应在控制台确认该子用户的日消费阈值、当日用量和业务需求;完成额度或访问策略调整后,使用新的请求重新验证。
Q: 组织管理员没有收到安全或额度邮件,如何处理?
先确认该账号当前仍是组织管理员,并检查注册邮箱、垃圾邮件目录和企业邮箱的拦截规则。然后在控制台核对操作是否属于本文列出的事件,或子用户是否已设置日消费阈值并达到 80% 或 100%。配置或角色变更后,重新执行一次受控的测试操作验证通知。
Q: 收到非本人操作的密码邮件,如何处理?
不要打开邮件中的密码重置链接。立即登录 UniGateway 控制台 修改密码,并通知组织管理员核对人员管理记录和近期安全变更。无法登录时,请通过已建立的账户支持渠道申请协助。