← Все статьи

API-nøglegrænser: IP og værktøjer

API nøglebeskyttelse: lås og nøgle i et lysende skjold, linjer fra flere adresser strækker sig til det

Hver API-nøgle NeuralSpace kan have to begrænsninger: hvilke adresser den arbejder fra, og hvilke værktøjer den giver adgang til. Indstillingen lever på siden API nøgler, anvendes umiddelbart efter lagring og kontrolleres på serveren før adgang til modellen: en forbudt anmodning afvises med fejl 403, tokens debiteres ikke for den.

Hvorfor begrænse nøglen

En API-nøgle er adgang til betalte modeller under din saldo. Hvis nøglen falder i de forkerte hænder, bliver andres anmodninger brugt fra din konto, og det vil du kun kunne mærke ved at se på debethistorikken. To simple begrænsninger dækker det mest almindelige scenarie:

  • nøglen er i koden for en bot eller applikation, der kører fra én server - bind nøglen til adressen på denne server, og en stjålet kopi af nøglen fra en andens maskine vil ikke fungere;
  • nøglen udstedes til en specifik opgave - lad kun de nødvendige værktøjer, for eksempel chat og billeder, og sluk for video, lyd og alt muligt andet, så de ikke bruges "på samme tid".

Hvor skal man sætte restriktioner

  1. Åbn siden API nøgler.
  2. Klik på "Restrictions" under den ønskede nøgle.
  3. Udfyld listen over tilladte IP-adresser, og fjern markeringen i de felter, som nøglen ikke skal bruge.
  4. Klik på "Gem" - begrænsningerne træder i kraft med det samme.

Indstillingerne er knyttet til en bestemt nøgle: hver nøgle har sin egen liste over adresser og sit eget sæt værktøjer. Begrænsninger fungerer i både lyse og mørke sidetemaer.

Tilladte IP-adresser

I adressefeltet kan du angive en eller flere IP'er - en pr. linje, op til 50 i alt. Et tomt felt betyder, at nøglen accepteres fra enhver adresse, som før: begrænsningen er kun aktiveret, når listen er fuld.

Den rigtige adresse på klienten kontrolleres, selvom anmodningen kommer til os gennem et proxy- eller serverlag - det vil sige, at binding til serveren også fungerer i skemaer, hvor applikationen er placeret bag en balancer. Hvis adressen er ændret fra serveren, skal du blot tilføje en ny til listen og gemme.

Tilgængelige værktøjer

Under listen over adresser er et træ af værktøjer. Det øverste niveau er fem kategorier: LLM (chatmodeller), billeder, videoer, lyd og andet. Fjernelse af markeringen af ​​en kategori deaktiverer den helt; Når kategorien er aktiveret, fungerer afkrydsningsfelterne inde på en målrettet måde - du kan lade et par specifikke modeller stå og deaktivere resten.

Som standard er alt aktiveret. Vi opbevarer kun dem, der er slukket, så nye værktøjer og modeller, som vi skal have senere, er umiddelbart tilgængelige ved nøglen - der er ingen grund til at tænde dem separat.

Hvad sker der med en afvist anmodning?

En anmodning fra en uafklaret adresse eller til et deaktiveret værktøj modtager et 403-svar med en klar beskrivelse af årsagen, og dette sker før man kontakter modellen - penge til et sådant opkald debiteres ikke.

Serviceanmodninger - balancekontrol, liste over modeller og API-hjælp - er ikke underlagt begrænsninger: de forbliver tilgængelige med enhver nøgle, så applikationen altid kan finde ud af sin balance og katalog.

API-nøglebegrænsningsdiagram: liste over adresser og kontakter med tilgængelige værktøjer

Hvor der gælder restriktioner

Nøglebegrænsninger overholdes i alle udførelsesstier: i den offentlige API, i MCP-serveren og i stemmeforbindelser. Det er umuligt separat at forbyde en driftstilstand og tillade en anden - kontrollen udføres på det faktiske værktøj, der udfører anmodningen.

Hvem vil drage fordel af dette?

Enhver, der tager nøglen uden for deres computer: udviklere af bots og mobilapplikationer, teams med en delt nøgle til flere tjenester og dem, der giver adgang til entreprenører i hele projektets varighed. Restriktioner handler ikke om mistillid, men om, at det ikke længere er dyrt at lække en nøgle.

Ofte stillede spørgsmål

Er det muligt at angive et adresseområde eller en maske?

Nej, individuelle adresser er anført - op til 50 stk. Hvis der er flere adresser, eller de ændrer sig, skal du kontrollere opgaven: normalt er det nok at binde nøglen til en permanent server.

Hvad sker der, hvis du lader listen være tom?

Nøglen virker fra en hvilken som helst adresse, som før satte begrænsninger. Reglen er kun aktiveret, når listen er fuldført.

Er balance, modelliste og dokumentation begrænset?

Nej. Dette er serviceanmodninger, de er tilgængelige med enhver nøgle - ellers ville applikationen ikke være i stand til at kontrollere saldoen og vise de tilgængelige modeller.

Skal jeg aktivere nye modeller manuelt?

Nej. Kun det, du ikke har markeret, er slået fra; alt andet, inklusive nye værktøjer, virker med det samme med nøglen.

Kan restriktioner ændres senere?

Ja, til enhver tid. Åbn "Restrictions" ved siden af ​​nøglen, rediger listen eller afkrydsningsfelterne og gem - ændringerne gælder for de næste anmodninger.