Cloudflare AI Gateway: controla quién paga cuando falta una clave
Evita que una clave ausente cargue el consumo de IA al saldo de Cloudflare. Configura AI Gateway, prueba el HTTP 400 y separa pagador y presupuesto.

Cloudflare AI Gateway ya puede bloquear una solicitud cuando falta la clave del proveedor de modelos del cliente, antes de que el consumo termine en la factura de IA de Cloudflare. El 14 de septiembre de 2026, AI Gateway incorporó un requisito de credenciales del proveedor: si una solicitud a un tercero no tiene una clave aplicable, devuelve HTTP 400 en lugar de generar consumo en Unified Billing.
Cómo Cloudflare AI Gateway decide quién paga
AI Gateway puede enviar una misma solicitud de modelo por varias rutas de credenciales. La credencial es la clave que indica al proveedor de modelos qué cuenta debe asumir el cargo.
Antes de este cambio, el orden era sencillo. Cloudflare buscaba primero una clave del proveedor en la solicitud. Si no la encontraba, buscaba una clave Bring Your Own Key, o BYOK, guardada en el gateway con el alias default. Si tampoco existía, podía recurrir a las credenciales administradas por Cloudflare mediante Unified Billing y descontar el consumo del saldo de créditos de Cloudflare.
Ese último respaldo resulta útil cuando se quiere que Cloudflare sea quien pague. Pero se convierte en una fuga de presupuesto cuando la solicitud pertenece a un cliente que debía aportar su propia clave de OpenAI, Anthropic, Google u otro proveedor.
Ahora Cloudflare permite eliminar ese tercer paso para el tráfico dirigido a proveedores externos. Al activar Require provider credentials en el gateway —representado como byok_only: true en la API—, una solicitud sin una credencial del cliente aplicable se detiene con HTTP 400. La misma restricción puede aplicarse a una sola solicitud con cf-aig-no-wholesale: true. Cloudflare documenta aquí el orden completo de las credenciales y ambos controles.

La forma más clara de entenderlo es imaginar una fila con tres posibles pagadores:
- Credencial de la solicitud: el cliente envía su clave del proveedor junto con la llamada. AI Gateway la reenvía sin cambios, por lo que el proveedor factura a la cuenta asociada a esa clave.
- Credencial guardada en el gateway: si la llamada no incluye una clave del proveedor, AI Gateway usa una clave guardada en Cloudflare Secrets Store. En los endpoints de Unified Billing, la clave guardada aplicable debe usar el alias
default. - Cloudflare Unified Billing: si no existe una clave aplicable del cliente ni una clave guardada, Cloudflare puede usar su credencial administrada y descontar créditos de la cuenta de Cloudflare.
La nueva regla hace que la fila termine después del segundo paso. Esa es toda la consecuencia para el negocio: la ausencia de credenciales pasa a ser una interrupción visible, en lugar de una transferencia de costos que nadie ve.
El control de gastos de IA pasa de conciliar a rechazar
Unified Billing añade una comisión del 5% al comprar créditos. El ejemplo de Cloudflare es muy claro: $100 en créditos generan un cargo de $105, mientras que el precio de inferencia del proveedor se transfiere sin margen adicional.
Llevemos ese escenario al flujo de trabajo de un cliente. Si una tarea debía usar la cuenta del proveedor del cliente, pero su clave desaparecía, $100 de consumo del modelo podían salir de los créditos de Cloudflare del operador. Financiar esos créditos cuesta $105. La cuenta del cliente con el proveedor no registra nada de ese consumo de respaldo; el operador asume los $105 completos y después debe demostrar qué cliente los originó.
La comisión del 5% no es el problema principal. Lo grave es que toda la carga de trabajo de $100 terminó en el presupuesto equivocado. Los $5 adicionales solo encarecen el error.
Exigir las credenciales del proveedor convierte una investigación financiera en un error de la aplicación. Se pierde el rescate automático, pero se gana un límite firme sobre quién paga. Para comparar con más detalle las comisiones de los gateways y la facturación de IA directa de los proveedores, consulta este desglose de costos de gateways de IA.
Quién debería activarlo
Una agencia que ejecuta automatizaciones para clientes
Una agencia puede operar desde una sola cuenta de Cloudflare mientras cada cliente mantiene su propio acuerdo con el proveedor de modelos. Conviene activar la regla del gateway en las rutas financiadas por clientes. Si durante el alta se omite una clave o una rotación la elimina, la tarea se detiene en vez de consumir el saldo prepagado de la agencia.
El beneficio es una atribución de cargos sin ambigüedades. El cliente aporta una credencial válida o recibe un error de configuración. La agencia deja de tener que reconstruir una factura compartida después de que el trabajo ya se ejecutó.
Un equipo SaaS que acepta claves aportadas por sus clientes
Un producto SaaS que admite claves del proveedor aportadas por los clientes puede tratar el HTTP 400 como un estado de configuración. El producto puede avisar al cliente de que falta su credencial del proveedor y, al mismo tiempo, mantener la solicitud fuera del fondo de créditos de Cloudflare de la plataforma.
Esto es especialmente valioso cuando una respuesta correcta ocultaría el error. Sin la restricción, la función sigue operando y paga la empresa equivocada. Con ella, el fallo ocurre lo bastante pronto como para corregir la configuración de la cuenta.
Un ingeniero de plataforma que empieza por una sola ruta
El encabezado de la solicitud ofrece el ámbito de despliegue más reducido. Añade cf-aig-no-wholesale: true a una ruta de solicitudes hacia terceros, prueba qué sucede cuando falta la clave e integra el error en el monitoreo antes de aplicar el cambio a todo el gateway.
La precedencia funciona en un solo sentido de forma intencional. Un encabezado puede endurecer un gateway permisivo. En cambio, una solicitud no puede establecerlo en false para relajar un gateway que ya tiene activado Require provider credentials. Cloudflare explica que estas restricciones son acumulativas.
Un responsable de FinOps que separa al pagador del presupuesto
Esta opción define qué cuenta puede pagar. Los límites de gasto de AI Gateway definen cuánto puede gastarse. Son controles distintos y deben probarse por separado.
Los límites de gasto pueden abarcar tanto las solicitudes BYOK como las de Unified Billing cuando Cloudflare conoce el precio del modelo. También pueden definirse por modelo, proveedor o metadatos. Sin embargo, el costo es una estimación basada en el mejor esfuerzo, y Cloudflare indica que la facturación exacta debe consultarse en el panel del proveedor. La regla de credenciales debe tratarse como la frontera del pagador; el tope de gasto se verifica por separado.
Cómo configurarlo sin provocar una interrupción inexplicable
Asigna cada ruta a su pagador previsto
Separa el tráfico hacia proveedores externos de Workers AI. En cada ruta hacia terceros, deja por escrito si la clave del proveedor debe venir en la solicitud o desde la clave
defaultguardada en el gateway. No actives una regla que bloquea por defecto hasta que esa responsabilidad esté clara.Elige el ámbito de aplicación más pequeño
Para una sola ruta, envía
cf-aig-no-wholesale: true. Para todo el gateway, abre AI > AI Gateway, selecciona el gateway, entra en Settings, activa Require provider credentials y confirma. En un gateway administrado por API, la solicitud de actualización utilizabyok_only: true.Comprueba las dos rutas de credenciales válidas
Envía una solicitud de staging con la clave del proveedor adjunta. Después, envía otra que dependa de la clave guardada con el alias
default. Confirma en ambos casos que el consumo aparece en la cuenta prevista del proveedor. Si el endpoint de Unified Billing depende de una clave llamadaproduction, corrige el alias antes de continuar.Elimina la clave a propósito
En staging, envía la misma solicitud a un tercero sin una clave del proveedor y sin una clave
defaultguardada que sea aplicable. El resultado esperado es HTTP400, no una respuesta correcta del modelo. Comprueba que la política de reintentos no repita indefinidamente este error de configuración.Asigna el error a una persona y a una cola
Haz que el responsable de integración o plataforma se encargue de este HTTP
400, porque controla los encabezados de las solicitudes, los secretos guardados y la rotación de claves. Atención al cliente puede explicar el fallo y finanzas puede auditarlo, pero ninguno de esos equipos debería ser responsable de corregirlo.
Los costos reales de este cambio
Esta opción cambia un respaldo silencioso por un fallo visible. Si Unified Billing era la ruta de disponibilidad elegida de forma deliberada, al activarla se elimina ese rescate para las solicitudes a proveedores externos. Además, una clave caducada o inválida incluida en la solicitud se reenvía al proveedor en lugar de sustituirse por otra ruta de facturación, de modo que el proveedor puede rechazarla.
Workers AI es la excepción importante. Sus solicitudes no utilizan credenciales de proveedores externos, siguen permitidas y conservan el modo de facturación independiente configurado para Workers AI. Activar byok_only no equivale a un interruptor global que impida cualquier cargo a Cloudflare.
Los límites de gasto tampoco cierran todas las brechas. Su contabilidad tiene consistencia eventual, así que varias solicitudes concurrentes pueden llevar el gasto por encima del límite durante un breve periodo. Además, estiman el costo a partir de los tokens y de los precios conocidos de los modelos. Úsalos, pero concilia los cargos exactos con los registros de facturación del proveedor y de Cloudflare.
La acción para el lunes
Elige una ruta hacia un proveedor externo financiada por un cliente. Aplica primero la restricción a nivel de solicitud y ejecuta en staging la prueba sin credenciales. Para aprobarla, debe producirse un HTTP 400 con un responsable asignado y sin un respaldo exitoso. Envía ese error a la cola del equipo de integración o plataforma, designa a la persona que reparará la clave y solo entonces considera activar la regla en todo el gateway.
Si el equipo usa intencionalmente Cloudflare Unified Billing para todo el tráfico hacia terceros, deja la regla desactivada. Si solo utiliza Workers AI, esta opción no cambia esa factura. Si deben pagar las cuentas del proveedor de cada cliente o departamento, actúa esta semana y prueba el fallo antes de que la próxima rotación de claves lo haga por ti.
Para recibir más explicaciones prácticas sobre cambios como este, suscríbete al boletín.
- Última actualización
- 17 sept 2026
- Categoría
- Explained







