← Kaikki artikkelit

API-avainrajoitukset: IP ja työkalut

API-avainsuojaus: lukko ja avain valosuojassa, siihen ulottuvat rivit useista osoitteista

Jokaisella API-avaimella NeuralSpace voi olla kaksi rajoitusta: mistä osoitteista se toimii ja mihin työkaluihin se antaa pääsyn. Asetus elää sivulla API-avaimet, otetaan käyttöön heti tallennuksen jälkeen ja se tarkistetaan palvelimelta ennen malliin pääsyä: kielletty pyyntö hylätään virheellä 403, siitä ei veloiteta tunnuksia.

Miksi avainta rajoitetaan

API-avain on pääsy saldosi maksullisiin malleihin. Jos avain joutuu vääriin käsiin, muiden ihmisten pyynnöt kulutetaan tililtäsi ja voit huomata tämän vain veloitushistoriasta katsomalla. Kaksi yksinkertaista rajoitusta kattavat yleisimmän skenaarion:

  • avain on yhdeltä palvelimelta toimivan botin tai sovelluksen koodissa - sido avain tämän palvelimen osoitteeseen, niin jonkun muun koneelta varastettu kopio avaimesta ei toimi;
  • avain myönnetään tiettyä tehtävää varten - jätä vain tarvittavat työkalut, kuten chat ja kuvat, ja sammuta video, ääni ja kaikki muu, jotta niitä ei käytetä "samaan aikaan".

Minne asettaa rajoituksia

  1. Avaa sivu API-avaimet.
  2. Napsauta haluamasi avaimen alla "Rajoitukset".
  3. Täytä sallittujen IP-osoitteiden luettelo ja poista valintaruudut, joita avaimen ei pitäisi käyttää.
  4. Napsauta "Tallenna" - rajoitukset astuvat voimaan välittömästi.

Asetukset on sidottu tiettyyn avaimeen: jokaisella avaimella on oma osoiteluettelo ja omat työkalut. Rajoitukset toimivat sekä vaaleissa että tummissa sivuteemoissa.

Sallitut IP-osoitteet

Osoitteet-kentässä voit määrittää yhden tai useamman IP-osoitteen - yhden per rivi, yhteensä enintään 50. Tyhjä kenttä tarkoittaa, että avain hyväksytään mistä tahansa osoitteesta, kuten ennenkin: rajoitus on käytössä vain listan ollessa täynnä.

Asiakkaan todellinen osoite tarkistetaan, vaikka pyyntö tulisi meille välityspalvelimen tai palvelinkerroksen kautta - eli palvelimeen sitoutuminen toimii myös järjestelmissä, joissa sovellus sijaitsee tasapainottimen takana. Jos osoite on muuttunut palvelimelta, lisää vain uusi luetteloon ja tallenna.

Käytettävissä olevat työkalut

Osoiteluettelon alla on työkalupuu. Ylin taso on viisi kategoriaa: LLM (chat-mallit), kuvat, videot, ääni ja muut. Luokan valinnan poistaminen poistaa sen kokonaan käytöstä. Kun luokka on käytössä, sisällä olevat valintaruudut toimivat kohdistetusti - voit jättää pari tiettyä mallia ja poistaa loput käytöstä.

Oletuksena kaikki on käytössä. Säilytämme vain ne, jotka on sammutettu, joten uudet työkalut ja mallit, joita saamme myöhemmin, ovat heti saatavilla avaimella - niitä ei tarvitse kytkeä päälle erikseen.

Mitä tapahtuu hylätylle pyynnölle?

Pyyntö ratkaisemattomasta osoitteesta tai käytöstä poistetulle työkalulle saa 403-vastauksen, jossa on selkeä kuvaus syystä, ja tämä tapahtuu ennen yhteydenottoa malliin - rahaa tällaisesta puhelusta ei veloiteta.

Palvelupyynnöt - saldotarkistus, malliluettelo ja API-apu - eivät ole rajoituksia: ne ovat käytettävissä millä tahansa avaimella, jotta sovellus voi aina löytää saldonsa ja luettelonsa.

API-avainrajoituskaavio: luettelo käytettävissä olevien työkalujen osoitteista ja kytkimistä

Missä rajoituksia sovelletaan

Keskeisiä rajoituksia noudatetaan kaikissa suorituspoluissa: julkisessa API:ssa, MCP-palvelimessa ja puheyhteyksissä. On mahdotonta erikseen kieltää yhtä toimintatilaa ja sallia toista - tarkistus suoritetaan varsinaiselle työkalulle, joka suorittaa pyynnön.

Kuka tästä hyötyy?

Kaikki, jotka vievät avaimen tietokoneensa ulkopuolelle: bottien ja mobiilisovellusten kehittäjät, tiimit, joilla on yhteinen avain useille palveluille, sekä ne, jotka antavat pääsyn urakoitsijoille projektin ajaksi. Rajoitukset eivät koske epäluottamusta, vaan sitä, että avaimen vuotaminen lakkaa olemasta kallista.

Usein kysytyt kysymykset

Onko mahdollista määrittää osoitealue tai maski?

Ei, yksittäiset osoitteet on listattu - enintään 50 kappaletta. Jos osoitteita on enemmän tai ne muuttuvat, tarkista tehtävä: yleensä riittää, että avain sidotaan yhteen pysyvään palvelimeen.

Mitä tapahtuu, jos jätät listan tyhjäksi?

Avain toimii mistä tahansa osoitteesta, kuten ennen rajoitusten asettamista. Sääntö otetaan käyttöön vasta, kun luettelo on valmis.

Onko saldo, malliluettelo ja dokumentaatio rajoitettu?

Ei. Nämä ovat palvelupyyntöjä, ne ovat saatavilla millä tahansa avaimella - muuten sovellus ei pystyisi tarkistamaan saldoa ja näyttämään saatavilla olevia malleja.

Pitääkö minun ottaa uudet mallit käyttöön manuaalisesti?

Ei. Vain se, mitä et valinnut, poistetaan käytöstä. kaikki muu, mukaan lukien uudet työkalut, toimii välittömästi avaimella.

Voiko rajoituksia muuttaa myöhemmin?

Kyllä, milloin tahansa. Avaa "Rajoitukset" avaimen vieressä, muokkaa luetteloa tai valintaruutuja ja tallenna - muutokset koskevat seuraavia pyyntöjä.