Cloudflare AI Gateway: controla quién paga cuando falta una clave

Evita que una clave ausente cargue el consumo de IA al saldo de Cloudflare. Configura AI Gateway, prueba el HTTP 400 y separa pagador y presupuesto.

Thursday, September 17, 2026Omid Saffari
Cloudflare AI Gateway: controla quién paga cuando falta una clave

Cloudflare AI Gateway ya puede bloquear una solicitud cuando falta la clave del proveedor de modelos del cliente, antes de que el consumo termine en la factura de IA de Cloudflare. El 14 de septiembre de 2026, AI Gateway incorporó un requisito de credenciales del proveedor: si una solicitud a un tercero no tiene una clave aplicable, devuelve HTTP 400 en lugar de generar consumo en Unified Billing.

Cómo Cloudflare AI Gateway decide quién paga

AI Gateway puede enviar una misma solicitud de modelo por varias rutas de credenciales. La credencial es la clave que indica al proveedor de modelos qué cuenta debe asumir el cargo.

Antes de este cambio, el orden era sencillo. Cloudflare buscaba primero una clave del proveedor en la solicitud. Si no la encontraba, buscaba una clave Bring Your Own Key, o BYOK, guardada en el gateway con el alias default. Si tampoco existía, podía recurrir a las credenciales administradas por Cloudflare mediante Unified Billing y descontar el consumo del saldo de créditos de Cloudflare.

Ese último respaldo resulta útil cuando se quiere que Cloudflare sea quien pague. Pero se convierte en una fuga de presupuesto cuando la solicitud pertenece a un cliente que debía aportar su propia clave de OpenAI, Anthropic, Google u otro proveedor.

Ahora Cloudflare permite eliminar ese tercer paso para el tráfico dirigido a proveedores externos. Al activar Require provider credentials en el gateway —representado como byok_only: true en la API—, una solicitud sin una credencial del cliente aplicable se detiene con HTTP 400. La misma restricción puede aplicarse a una sola solicitud con cf-aig-no-wholesale: true. Cloudflare documenta aquí el orden completo de las credenciales y ambos controles.

Escena didáctica en plastilina con una clave de solicitud, una clave predeterminada guardada, un bloqueo HTTP 400 y la ruta cerrada hacia la factura de Cloudflare
El nuevo bloqueo se sitúa antes de Unified Billing. Una clave en la solicitud o una clave predeterminada guardada permite continuar; si falta la clave, la solicitud falla.

La forma más clara de entenderlo es imaginar una fila con tres posibles pagadores:

  1. Credencial de la solicitud: el cliente envía su clave del proveedor junto con la llamada. AI Gateway la reenvía sin cambios, por lo que el proveedor factura a la cuenta asociada a esa clave.
  2. Credencial guardada en el gateway: si la llamada no incluye una clave del proveedor, AI Gateway usa una clave guardada en Cloudflare Secrets Store. En los endpoints de Unified Billing, la clave guardada aplicable debe usar el alias default.
  3. Cloudflare Unified Billing: si no existe una clave aplicable del cliente ni una clave guardada, Cloudflare puede usar su credencial administrada y descontar créditos de la cuenta de Cloudflare.

La nueva regla hace que la fila termine después del segundo paso. Esa es toda la consecuencia para el negocio: la ausencia de credenciales pasa a ser una interrupción visible, en lugar de una transferencia de costos que nadie ve.

El control de gastos de IA pasa de conciliar a rechazar

Unified Billing añade una comisión del 5% al comprar créditos. El ejemplo de Cloudflare es muy claro: $100 en créditos generan un cargo de $105, mientras que el precio de inferencia del proveedor se transfiere sin margen adicional.

Llevemos ese escenario al flujo de trabajo de un cliente. Si una tarea debía usar la cuenta del proveedor del cliente, pero su clave desaparecía, $100 de consumo del modelo podían salir de los créditos de Cloudflare del operador. Financiar esos créditos cuesta $105. La cuenta del cliente con el proveedor no registra nada de ese consumo de respaldo; el operador asume los $105 completos y después debe demostrar qué cliente los originó.

La comisión del 5% no es el problema principal. Lo grave es que toda la carga de trabajo de $100 terminó en el presupuesto equivocado. Los $5 adicionales solo encarecen el error.

Exigir las credenciales del proveedor convierte una investigación financiera en un error de la aplicación. Se pierde el rescate automático, pero se gana un límite firme sobre quién paga. Para comparar con más detalle las comisiones de los gateways y la facturación de IA directa de los proveedores, consulta este desglose de costos de gateways de IA.

Quién debería activarlo

Una agencia que ejecuta automatizaciones para clientes

Una agencia puede operar desde una sola cuenta de Cloudflare mientras cada cliente mantiene su propio acuerdo con el proveedor de modelos. Conviene activar la regla del gateway en las rutas financiadas por clientes. Si durante el alta se omite una clave o una rotación la elimina, la tarea se detiene en vez de consumir el saldo prepagado de la agencia.

El beneficio es una atribución de cargos sin ambigüedades. El cliente aporta una credencial válida o recibe un error de configuración. La agencia deja de tener que reconstruir una factura compartida después de que el trabajo ya se ejecutó.

Un equipo SaaS que acepta claves aportadas por sus clientes

Un producto SaaS que admite claves del proveedor aportadas por los clientes puede tratar el HTTP 400 como un estado de configuración. El producto puede avisar al cliente de que falta su credencial del proveedor y, al mismo tiempo, mantener la solicitud fuera del fondo de créditos de Cloudflare de la plataforma.

Esto es especialmente valioso cuando una respuesta correcta ocultaría el error. Sin la restricción, la función sigue operando y paga la empresa equivocada. Con ella, el fallo ocurre lo bastante pronto como para corregir la configuración de la cuenta.

Un ingeniero de plataforma que empieza por una sola ruta

El encabezado de la solicitud ofrece el ámbito de despliegue más reducido. Añade cf-aig-no-wholesale: true a una ruta de solicitudes hacia terceros, prueba qué sucede cuando falta la clave e integra el error en el monitoreo antes de aplicar el cambio a todo el gateway.

La precedencia funciona en un solo sentido de forma intencional. Un encabezado puede endurecer un gateway permisivo. En cambio, una solicitud no puede establecerlo en false para relajar un gateway que ya tiene activado Require provider credentials. Cloudflare explica que estas restricciones son acumulativas.

Un responsable de FinOps que separa al pagador del presupuesto

Esta opción define qué cuenta puede pagar. Los límites de gasto de AI Gateway definen cuánto puede gastarse. Son controles distintos y deben probarse por separado.

ControlQué evitaSeñal de errorLímite importante
Require provider credentialsQue la ausencia de una clave de terceros derive en Cloudflare Unified BillingHTTP 400Workers AI queda fuera de esta regla
Límite de gastoMás solicitudes después de superar el presupuesto aplicableHTTP 429El seguimiento tiene consistencia eventual y los picos pueden superar brevemente el límite
Modo de facturación de Workers AINada por sí solo; permite elegir entre pospago o Unified Billing para Workers AIConfiguración de facturación independienteLa regla de credenciales del proveedor no lo modifica

Los límites de gasto pueden abarcar tanto las solicitudes BYOK como las de Unified Billing cuando Cloudflare conoce el precio del modelo. También pueden definirse por modelo, proveedor o metadatos. Sin embargo, el costo es una estimación basada en el mejor esfuerzo, y Cloudflare indica que la facturación exacta debe consultarse en el panel del proveedor. La regla de credenciales debe tratarse como la frontera del pagador; el tope de gasto se verifica por separado.

Cómo configurarlo sin provocar una interrupción inexplicable

  1. Asigna cada ruta a su pagador previsto

    Separa el tráfico hacia proveedores externos de Workers AI. En cada ruta hacia terceros, deja por escrito si la clave del proveedor debe venir en la solicitud o desde la clave default guardada en el gateway. No actives una regla que bloquea por defecto hasta que esa responsabilidad esté clara.

  2. Elige el ámbito de aplicación más pequeño

    Para una sola ruta, envía cf-aig-no-wholesale: true. Para todo el gateway, abre AI > AI Gateway, selecciona el gateway, entra en Settings, activa Require provider credentials y confirma. En un gateway administrado por API, la solicitud de actualización utiliza byok_only: true.

  3. Comprueba las dos rutas de credenciales válidas

    Envía una solicitud de staging con la clave del proveedor adjunta. Después, envía otra que dependa de la clave guardada con el alias default. Confirma en ambos casos que el consumo aparece en la cuenta prevista del proveedor. Si el endpoint de Unified Billing depende de una clave llamada production, corrige el alias antes de continuar.

  4. Elimina la clave a propósito

    En staging, envía la misma solicitud a un tercero sin una clave del proveedor y sin una clave default guardada que sea aplicable. El resultado esperado es HTTP 400, no una respuesta correcta del modelo. Comprueba que la política de reintentos no repita indefinidamente este error de configuración.

  5. Asigna el error a una persona y a una cola

    Haz que el responsable de integración o plataforma se encargue de este HTTP 400, porque controla los encabezados de las solicitudes, los secretos guardados y la rotación de claves. Atención al cliente puede explicar el fallo y finanzas puede auditarlo, pero ninguno de esos equipos debería ser responsable de corregirlo.

Los costos reales de este cambio

Esta opción cambia un respaldo silencioso por un fallo visible. Si Unified Billing era la ruta de disponibilidad elegida de forma deliberada, al activarla se elimina ese rescate para las solicitudes a proveedores externos. Además, una clave caducada o inválida incluida en la solicitud se reenvía al proveedor en lugar de sustituirse por otra ruta de facturación, de modo que el proveedor puede rechazarla.

Workers AI es la excepción importante. Sus solicitudes no utilizan credenciales de proveedores externos, siguen permitidas y conservan el modo de facturación independiente configurado para Workers AI. Activar byok_only no equivale a un interruptor global que impida cualquier cargo a Cloudflare.

Los límites de gasto tampoco cierran todas las brechas. Su contabilidad tiene consistencia eventual, así que varias solicitudes concurrentes pueden llevar el gasto por encima del límite durante un breve periodo. Además, estiman el costo a partir de los tokens y de los precios conocidos de los modelos. Úsalos, pero concilia los cargos exactos con los registros de facturación del proveedor y de Cloudflare.

La acción para el lunes

Elige una ruta hacia un proveedor externo financiada por un cliente. Aplica primero la restricción a nivel de solicitud y ejecuta en staging la prueba sin credenciales. Para aprobarla, debe producirse un HTTP 400 con un responsable asignado y sin un respaldo exitoso. Envía ese error a la cola del equipo de integración o plataforma, designa a la persona que reparará la clave y solo entonces considera activar la regla en todo el gateway.

Si el equipo usa intencionalmente Cloudflare Unified Billing para todo el tráfico hacia terceros, deja la regla desactivada. Si solo utiliza Workers AI, esta opción no cambia esa factura. Si deben pagar las cuentas del proveedor de cada cliente o departamento, actúa esta semana y prueba el fallo antes de que la próxima rotación de claves lo haga por ti.

Para recibir más explicaciones prácticas sobre cambios como este, suscríbete al boletín.

Última actualización
17 sept 2026
Categoría
Explained

Prefiera este sitio en Google

Añadir omidsaffari.com como fuente preferida en la Búsqueda de Google

Marque omidsaffari.com como fuente preferida y Google lo destacará para usted en Top Stories, AI Overviews y AI Mode.

Cloudflare Workers Python: conecta bases de datos con Hyperdrive

Cloudflare Workers Python: conecta bases de datos con Hyperdrive

Cloudflare Workers Python ya se conecta a PostgreSQL y MySQL mediante Hyperdrive. Qué cambia, cuánto cuesta y cómo probarlo sin arriesgar producción.16 sept 2026Explained
Agente de voz IA con Gemini 3.8 Live: consultas sin silencios

Agente de voz IA con Gemini 3.8 Live: consultas sin silencios

Descubre cómo Gemini 3.8 Live mantiene la conversación mientras las herramientas trabajan en segundo plano y cómo medir el costo real por tarea completada.16 sept 2026Explained
Permisos Cloudflare Workers: aísle el despliegue de cada cliente

Permisos Cloudflare Workers: aísle el despliegue de cada cliente

Configure permisos Cloudflare Workers para que cada token de despliegue alcance un solo cliente, sin ignorar bindings, rutas ni políticas heredadas.15 sept 2026Explained
Claude Code ya limita el acceso de red a cada comando

Claude Code ya limita el acceso de red a cada comando

Claude Code 2.1.271 limita el acceso de red al comando que lo necesita. Aprende a instalar dependencias sin dejar el registro abierto al resto del trabajo.15 sept 2026Explained
Agentes de IA con Vercel AI SDK: cuándo paga la suscripción y cuándo la API

Agentes de IA con Vercel AI SDK: cuándo paga la suscripción y cuándo la API

Vercel AI SDK ya puede cargar el uso del modelo a una suscripción autenticada en el host. Descubre qué credencial paga y por qué Sandbox se cobra aparte.15 sept 2026Explained
Automatización de navegador con Cloudflare: destinos aprobados y revisión de solo lectura

Automatización de navegador con Cloudflare: destinos aprobados y revisión de solo lectura

Limita la automatización de navegador a dominios aprobados, identifica los CDN necesarios y permite revisar cada sesión con Live View en modo de solo lectura.14 sept 2026Explained
Agente de voz IA: el costo real de llamar con GPT-Live-1

Agente de voz IA: el costo real de llamar con GPT-Live-1

Calcula el costo real de un agente de voz IA con GPT-Live-1: sesión de voz, razonamiento, herramientas, telefonía y costo por llamada resuelta.14 sept 2026Explained
ChatGPT para Windows: Appshots reduce la copia manual de contexto

ChatGPT para Windows: Appshots reduce la copia manual de contexto

Con Appshots, ChatGPT para Windows adjunta la ventana activa a un chat. Aprende a configurar la función, medir el ahorro y evitar exponer datos sensibles.14 sept 2026Explained
Newsletter

Una carta, cada domingo.Sistemas que funcionan, no opiniones calientes.

Semanal. Sin spam. Cancele cuando quiera.