← Svi članci

Ograničenja API ključa: IP i alati

API zaštita ključa: brava i ključ u svjetlećem štitu, do njega se protežu linije s nekoliko adresa

Svaki API ključ NeuralSpace može imati dva ograničenja: s koje adrese radi i kojim alatima daje pristup. Postavka živi na stranici API ključevi, primjenjuje se odmah nakon spremanja i provjerava se na poslužitelju prije pristupanja modelu: zabranjeni zahtjev je odbijen s greškom 403, tokeni se za njega ne terete.

Zašto ograničiti ključ

API ključ je pristup plaćenim modelima pod vašim stanjem. Ako ključ padne u krive ruke, tuđi zahtjevi će se trošiti s vašeg računa, a to ćete moći primijetiti tek uvidom u povijest zaduženja. Dva jednostavna ograničenja pokrivaju najčešći scenarij:

  • ključ je u kodu bota ili aplikacije koja se pokreće s jednog poslužitelja - povežite ključ s adresom ovog poslužitelja i ukradena kopija ključa s tuđeg stroja neće raditi;
  • ključ se izdaje za određeni zadatak - ostavite samo potrebne alate, na primjer chat i slike, a isključite video, audio i sve ostalo kako se ne bi koristili "istovremeno".

Gdje postaviti ograničenja

  1. Otvorite stranicu API ključevi.
  2. Ispod željenog ključa kliknite "Ograničenja".
  3. Ispunite popis dopuštenih IP adresa i poništite okvire koje ključ ne bi trebao koristiti.
  4. Kliknite "Spremi" - ograničenja stupaju na snagu odmah.

Postavke su vezane uz određeni ključ: svaki ključ ima vlastiti popis adresa i vlastiti skup alata. Ograničenja rade i na svijetlim i na tamnim temama stranica.

Dopuštene IP adrese

U polju za adrese možete navesti jednu ili više IP adresa - jednu po retku, do 50 ukupno. Prazno polje znači da je ključ prihvaćen s bilo koje adrese, kao i prije: ograničenje je omogućeno samo kada je popis pun.

Provjerava se stvarna adresa klijenta, čak i ako nam zahtjev dođe preko proxy ili poslužiteljskog sloja - odnosno, vezanje na poslužitelj također funkcionira u shemama gdje se aplikacija nalazi iza balansera. Ako je adresa promijenjena s poslužitelja, jednostavno dodajte novu na popis i spremite.

Dostupni alati

Ispod popisa adresa nalazi se stablo alata. Najviša razina je pet kategorija: LLM (chat modeli), slike, video zapisi, audio i ostalo. Isključivanje kategorije u potpunosti je onemogućuje; Kada je kategorija omogućena, potvrdni okviri unutar nje rade ciljano - možete ostaviti nekoliko određenih modela i onemogućiti ostale.

Prema zadanim postavkama sve je omogućeno. Pohranjujemo samo one koji su isključeni, tako da su novi alati i modeli koje ćemo imati kasnije odmah dostupni na ključ - nema potrebe posebno ih paliti.

Što se događa s odbijenim zahtjevom?

Zahtjev s nerazriješene adrese ili onemogućenog alata prima odgovor 403 s jasnim opisom razloga, a to se događa prije kontaktiranja modela - novac za takav poziv se ne naplaćuje.

Zahtjevi za uslugu - provjera stanja, popis modela i API pomoć - ne podliježu ograničenjima: ostaju dostupni s bilo kojim ključem tako da aplikacija uvijek može saznati svoje stanje i katalog.

Dijagram API ključnih ograničenja: popis adresa i prekidača dostupnih alata

Gdje se primjenjuju ograničenja

Ključna ograničenja se poštuju na svim putevima izvršenja: u javnom API-ju, u MCP poslužitelju iu glasovnim vezama. Nemoguće je odvojeno zabraniti jedan način rada i dopustiti drugi - provjera se provodi na stvarnom alatu koji izvršava zahtjev.

Tko će imati koristi od ovoga?

Svatko tko uzima ključ izvan svog računala: programeri botova i mobilnih aplikacija, timovi sa zajedničkim ključem za nekoliko usluga i oni koji daju pristup izvođačima za vrijeme trajanja projekta. Ograničenja se ne odnose na nepovjerenje, već na činjenicu da curenje ključa prestaje biti skupo.

Često postavljana pitanja

Je li moguće navesti raspon adresa ili masku?

Ne, navedene su pojedinačne adrese - do 50 komada. Ako ima više adresa ili se one mijenjaju, provjerite zadatak: obično je dovoljno vezati ključ na jedan stalni poslužitelj.

Što se događa ako ostavite popis prazan?

Ključ radi s bilo koje adrese, kao i prije postavljanja ograničenja. Pravilo je omogućeno tek kada je popis dovršen.

Jesu li ravnoteža, popis modela i dokumentacija ograničeni?

Ne. Ovo su servisni zahtjevi, dostupni su s bilo kojim ključem - inače aplikacija ne bi mogla provjeriti stanje i prikazati dostupne modele.

Trebam li ručno omogućiti nove modele?

Ne. Isključeno je samo ono što niste označili; sve ostalo, uključujući nove alate, radi odmah s ključem.

Mogu li se ograničenja kasnije promijeniti?

Da, u bilo koje vrijeme. Otvorite "Ograničenja" pored ključa, uredite popis ili potvrdne okvire i spremite - promjene će se primijeniti na sljedeće zahtjeve.