→ כל המאמרים

מגבלות מפתח API: IP וכלים

הגנת מפתח API: מנעול ומפתח במגן זוהר, קווים ממספר כתובות נמתחים אליו

לכל מפתח API NeuralSpace יכולות להיות שתי הגבלות: מאילו כתובות הוא עובד ולאילו כלים הוא נותן גישה. התפאורה חיה על הדף מפתחות API, מוחל מיד לאחר השמירה ונבדק בשרת לפני הגישה לדגם: בקשה אסורה נדחתה עם שגיאה 403, אסימונים אינם מחויבים עבורה.

למה להגביל את המפתח

מפתח API הוא גישה לדגמים בתשלום מתחת ליתרה שלך. אם המפתח נופל לידיים הלא נכונות, בקשות של אנשים אחרים ימומשו מחשבונך, ותוכל להבחין בכך רק על ידי התבוננות בהיסטוריית החיובים. שתי הגבלות פשוטות מכסות את התרחיש הנפוץ ביותר:

  • המפתח נמצא בקוד של בוט או אפליקציה הפועלים משרת אחד - אגד את המפתח לכתובת של שרת זה, ועותק גנוב של המפתח מהמחשב של מישהו אחר לא יעבוד;
  • המפתח מונפק עבור משימה ספציפית - השאר רק את הכלים הדרושים, למשל צ'אט ותמונות, וכבה את הווידאו, האודיו וכל השאר כדי שלא ישתמשו בהם "בו זמנית".

היכן לקבוע הגבלות

  1. פתח את הדף מפתחות API.
  2. מתחת למפתח הרצוי, לחץ על "הגבלות".
  3. מלא את רשימת כתובות ה-IP המותרות ובטל את הסימון בתיבות שהמפתח לא אמור להשתמש בהן.
  4. לחץ על "שמור" - ההגבלות נכנסות לתוקף באופן מיידי.

ההגדרות קשורות למפתח ספציפי: לכל מפתח יש רשימת כתובות משלו ומערכת כלים משלו. ההגבלות פועלות גם בנושאי דפים בהירים וגם בערכות כהה.

כתובות IP מותרות

בשדה הכתובות ניתן לציין IP אחד או יותר - אחד בכל שורה, עד 50 בסך הכל. שדה ריק אומר שהמפתח מתקבל מכל כתובת, כמו קודם: ההגבלה מופעלת רק כשהרשימה מלאה.

הכתובת האמיתית של הלקוח נבדקת, גם אם הבקשה מגיעה אלינו דרך פרוקסי או שכבת שרת - כלומר, הקישור לשרת עובד גם בסכמות שבהן האפליקציה ממוקמת מאחורי איזון. אם הכתובת השתנתה מהשרת, פשוט הוסף כתובת חדשה לרשימה ושמור.

כלים זמינים

מתחת לרשימת הכתובות יש עץ כלים. הרמה העליונה היא חמש קטגוריות: LLM (דגמי צ'אט), תמונות, סרטונים, אודיו ואחרות. ביטול הסימון של קטגוריה משבית אותה לחלוטין; כאשר הקטגוריה מופעלת, תיבות הסימון בפנים פועלות בצורה ממוקדת - אתה יכול להשאיר כמה דגמים ספציפיים ולבטל את השאר.

כברירת מחדל, הכל מופעל. אנו מאחסנים רק את הכבויים, כך שכלים ודגמים חדשים שיהיו לנו בהמשך זמינים מיד במפתח - אין צורך להפעיל אותם בנפרד.

מה קורה לבקשה שנדחתה?

פנייה מכתובת לא פתורה או לכלי מושבת מקבלת מענה 403 עם תיאור ברור של הסיבה, וזה קורה לפני הפנייה לדגם - כסף עבור שיחה כזו לא מחויב.

בקשות שירות - בדיקת איזון, רשימת דגמים ועזרת API - אינן כפופות להגבלות: הן נשארות זמינות עם כל מפתח כך שהאפליקציה תוכל תמיד לגלות את האיזון והקטלוג שלה.

דיאגרמת מגבלות מפתח API: רשימת כתובות ומתגים של כלים זמינים

היכן חלות הגבלות

מגבלות מפתח מכובדות בכל נתיבי הביצוע: ב-API הציבורי, בשרת MCP ובחיבורים קוליים. אי אפשר לאסור בנפרד מצב הפעלה אחד ולאפשר אחר - הבדיקה מתבצעת בכלי בפועל שמבצע את הבקשה.

מי ירוויח מזה?

כל מי שלוקח את המפתח מחוץ למחשב שלו: מפתחי בוטים ואפליקציות מובייל, צוותים עם מפתח משותף למספר שירותים וכאלה שנותנים גישה לקבלנים למשך הפרויקט. הגבלות אינן נוגעות לחוסר אמון, אלא בעובדה שהדלפת מפתח מפסיקה להיות יקרה.

שאלות נפוצות

האם ניתן לציין טווח כתובות או מסיכה?

לא, כתובות בודדות רשומות - עד 50 חתיכות. אם יש עוד כתובות או שהן משתנות, בדוק את המשימה: בדרך כלל מספיק לאגד את המפתח לשרת קבוע אחד.

מה יקרה אם תשאיר את הרשימה ריקה?

המפתח פועל מכל כתובת, כמו לפני הגדרת הגבלות. הכלל מופעל רק כאשר הרשימה הושלמה.

האם האיזון, רשימת הדגמים והתיעוד מוגבלים?

לא. אלו הן בקשות שירות, הן זמינות עם כל מפתח - אחרת האפליקציה לא תוכל לבדוק את היתרה ולהציג את הדגמים הזמינים.

האם אני צריך להפעיל דגמים חדשים באופן ידני?

לא. רק מה שביטלתם את הסימון כבוי; כל השאר, כולל כלים חדשים, פועל מיד עם המפתח.

האם ניתן לשנות הגבלות מאוחר יותר?

כן, בכל עת. פתח את "הגבלות" ליד המפתח, ערוך את הרשימה או תיבות הסימון ושמור - השינויים יחולו על הבקשות הבאות.