Limites des clés API : IP et outils
Chaque clé API NeuralSpace peut avoir deux restrictions : à partir de quelle adresse elle fonctionne et à quels outils elle donne accès. Le paramètre vit sur la page Clés API, est appliqué immédiatement après la sauvegarde et est vérifié sur le serveur avant d'accéder au modèle : une requête interdite est rejetée avec l'erreur 403, les tokens ne sont pas débités pour celle-ci.
Pourquoi restreindre la clé
Une clé API donne accès aux modèles payants sous votre solde. Si la clé tombe entre de mauvaises mains, les demandes d'autres personnes seront dépensées depuis votre compte, et vous ne pourrez vous en rendre compte qu'en consultant l'historique des débits. Deux restrictions simples couvrent le scénario le plus courant :
- la clé est dans le code d'un robot ou d'une application qui s'exécute à partir d'un serveur - associez la clé à l'adresse de ce serveur, et une copie volée de la clé sur la machine de quelqu'un d'autre ne fonctionnera pas ;
- la clé est délivrée pour une tâche spécifique - ne laissez que les outils nécessaires, par exemple le chat et les images, et désactivez la vidéo, l'audio et tout le reste afin qu'ils ne soient pas utilisés « en même temps ».
Où définir des restrictions
- Ouvrir la page Clés API.
- Sous la clé souhaitée, cliquez sur « Restrictions ».
- Remplissez la liste des adresses IP autorisées et décochez les cases que la clé ne doit pas utiliser.
- Cliquez sur « Enregistrer » : les restrictions prennent effet immédiatement.
Les paramètres sont liés à une clé spécifique : chaque clé a sa propre liste d'adresses et son propre ensemble d'outils. Les restrictions fonctionnent dans les thèmes de page clairs et sombres.
Adresses IP autorisées
Dans le champ Adresses, vous pouvez spécifier une ou plusieurs IP - une par ligne, jusqu'à 50 au total. Un champ vide signifie que la clé est acceptée depuis n'importe quelle adresse, comme auparavant : la restriction n'est activée que lorsque la liste est pleine.
L'adresse réelle du client est vérifiée, même si la demande nous parvient via un proxy ou une couche serveur - c'est-à-dire que la liaison au serveur fonctionne également dans les schémas où l'application est située derrière un équilibreur. Si l'adresse a changé depuis le serveur, ajoutez-en simplement une nouvelle à la liste et enregistrez.
Outils disponibles
Sous la liste des adresses se trouve une arborescence d’outils. Le niveau supérieur comprend cinq catégories : LLM (modèles de chat), Images, Vidéos, Audio et Autres. Décocher une catégorie la désactive entièrement ; Lorsque la catégorie est activée, les cases à cocher à l'intérieur fonctionnent de manière ciblée - vous pouvez laisser quelques modèles spécifiques et désactiver le reste.
Par défaut, tout est activé. Nous stockons uniquement ceux qui sont éteints, de sorte que les nouveaux outils et modèles que nous aurons plus tard sont immédiatement disponibles sur la clé - il n'est pas nécessaire de les activer séparément.
Que se passe-t-il en cas de demande refusée ?
Une demande provenant d'une adresse non résolue ou d'un outil désactivé reçoit une réponse 403 avec une description claire de la raison, et cela se produit avant de contacter le modèle - l'argent pour un tel appel n'est pas débité.
Les demandes de services - vérification du solde, liste des modèles et aide API - ne sont soumises à aucune restriction : elles restent disponibles avec n'importe quelle clé afin que l'application puisse toujours connaître son solde et son catalogue.

Où des restrictions s'appliquent
Les contraintes clés sont respectées dans tous les chemins d'exécution : dans l'API publique, dans le serveur MCP et dans les connexions vocales. Il est impossible d'interdire séparément un mode de fonctionnement et d'en autoriser un autre - le contrôle est effectué sur l'outil lui-même qui exécute la demande.
Qui en bénéficiera ?
Toute personne qui prend la clé en dehors de son ordinateur : les développeurs de bots et d'applications mobiles, les équipes disposant d'une clé partagée pour plusieurs services, et ceux qui donnent accès aux sous-traitants pendant toute la durée du projet. Les restrictions ne concernent pas la méfiance, mais le fait que la fuite d'une clé cesse de coûter cher.
Questions fréquemment posées
Est-il possible de spécifier une plage d'adresses ou un masque ?
Non, des adresses individuelles sont répertoriées - jusqu'à 50 pièces. S'il y a plus d'adresses ou si elles changent, vérifiez la tâche : il suffit généralement de lier la clé à un serveur permanent.
Que se passe-t-il si vous laissez la liste vide ?
La clé fonctionne à partir de n'importe quelle adresse, comme avant de définir des restrictions. La règle est activée uniquement lorsque la liste est complétée.
L'équilibre, la liste des modèles et la documentation sont-ils limités ?
Non. Il s'agit de demandes de service, elles sont disponibles avec n'importe quelle clé - sinon l'application ne pourrait pas vérifier le solde et afficher les modèles disponibles.
Dois-je activer les nouveaux modèles manuellement ?
Non. Seul ce que vous avez décoché est désactivé ; tout le reste, y compris les nouveaux outils, fonctionne immédiatement avec la clé.
Les restrictions peuvent-elles être modifiées ultérieurement ?
Oui, à tout moment. Ouvrez « Restrictions » à côté de la clé, modifiez la liste ou les cases à cocher et enregistrez - les modifications s'appliqueront aux prochaines demandes.