← Összes cikk

API kulcskorlátok: IP és eszközök

API kulcsvédelem: zár és kulcs világító pajzsban, több címről nyúlnak rá a sorok

Minden NeuralSpace API-kulcsnak két korlátozása lehet: mely címekről működik, és mely eszközökhöz ad hozzáférést. A beállítás az oldalon él API kulcsok, mentés után azonnal alkalmazásra kerül, és a modellhez való hozzáférés előtt ellenőrzik a szerveren: a tiltott kérést 403-as hibával elutasítják, a tokeneket nem terhelik meg.

Miért korlátozza a kulcsot

Az API-kulcs hozzáférést biztosít az egyenlege alatt lévő fizetős modellekhez. Ha a kulcs illetéktelen kezekbe kerül, akkor mások kéréseit az Ön számlájáról költik el, és ezt csak a terhelési előzmények áttekintésével veheti észre. Két egyszerű korlátozás vonatkozik a leggyakoribb forgatókönyvre:

  • a kulcs egy bot vagy alkalmazás kódjában található, amely egy szerverről fut - kösse a kulcsot ennek a szervernek a címéhez, és a kulcs valaki más gépéről ellopott másolata nem fog működni;
  • a kulcsot egy adott feladathoz adják ki - hagyja csak a szükséges eszközöket, például a csevegést és a képeket, és kapcsolja ki a videót, a hangot és minden mást, hogy ne „egyszerre” használják őket.

Hol kell korlátozásokat beállítani

  1. Nyissa meg az oldalt API kulcsok.
  2. A kívánt kulcs alatt kattintson a „Korlátozások” elemre.
  3. Töltse ki az engedélyezett IP-címek listáját, és törölje a jelölőnégyzeteket, amelyeket a kulcs nem használhat.
  4. Kattintson a „Mentés” gombra – a korlátozások azonnal életbe lépnek.

A beállítások egy adott kulcshoz vannak kötve: minden kulcsnak saját címlistája és saját eszközkészlete van. A korlátozások világos és sötét oldaltémák esetén is működnek.

Engedélyezett IP-címek

A címek mezőben megadhat egy vagy több IP-címet – soronként egyet, összesen legfeljebb 50-et. Az üres mező azt jelenti, hogy a kulcsot bármely címről elfogadják, mint korábban: a korlátozás csak akkor engedélyezett, ha a lista megtelt.

A kliens valós címét akkor is ellenőrzik, ha a kérés proxy- vagy szerverrétegen keresztül érkezik hozzánk – vagyis a szerverhez kötés olyan sémákban is működik, ahol az alkalmazás egy kiegyenlítő mögött található. Ha a szerver címe megváltozott, egyszerűen adjon hozzá egy újat a listához, és mentse.

Rendelkezésre álló eszközök

A címlista alatt egy szerszámfa található. A legfelső szint öt kategória: LLM (chat modellek), képek, videók, hang és egyéb. A kategória bejelölésének törlése teljesen letiltja azt; Ha a kategória engedélyezve van, a benne lévő jelölőnégyzetek célzottan működnek - elhagyhat néhány konkrét modellt, és letilthatja a többit.

Alapértelmezés szerint minden engedélyezve van. Csak azokat tároljuk, amelyek ki vannak kapcsolva, így az új szerszámok, modellek, amelyek később nálunk lesznek, azonnal elérhetőek a kulcsnál - nem kell külön bekapcsolni.

Mi történik az elutasított kéréssel?

Egy megoldatlan címről vagy egy letiltott eszközhöz érkezett kérés 403-as választ kap az ok egyértelmű leírásával, és ez még a modell felkeresése előtt megtörténik - az ilyen hívásokért pénzt nem terhelik meg.

A szolgáltatáskérések - egyenlegellenőrzés, modelllista és API-súgó - nem korlátozottak: bármely kulccsal elérhetőek maradnak, hogy az alkalmazás mindig megtudja egyenlegét és katalógusát.

API kulcs korlátozási diagram: az elérhető eszközök címeinek és kapcsolóinak listája

Ahol korlátozások vonatkoznak

A kulcsfontosságú megszorításokat minden végrehajtási útvonalon tiszteletben tartják: a nyilvános API-ban, az MCP szerverben és a hangkapcsolatokban. Lehetetlen külön tiltani egy üzemmódot és engedélyezni egy másikat - az ellenőrzést a kérést végrehajtó tényleges eszközön végzik el.

Kinek lesz ebből haszna?

Bárki, aki a számítógépén kívülre viszi a kulcsot: bot- és mobilalkalmazás-fejlesztők, több szolgáltatáshoz megosztott kulccsal rendelkező csapatok, illetve azok, akik a projekt idejére hozzáférést biztosítanak a vállalkozóknak. A korlátozások nem a bizalmatlanságról szólnak, hanem arról, hogy a kulcs kiszivárogtatása már nem drága.

Gyakran ismételt kérdések

Megadható-e címtartomány vagy maszk?

Nem, egyedi címek vannak felsorolva - legfeljebb 50 darab. Ha több cím van, vagy azok változnak, ellenőrizze a feladatot: általában elegendő a kulcsot egy állandó szerverhez kötni.

Mi történik, ha üresen hagyja a listát?

A kulcs bármely címről működik, mint a korlátozások beállítása előtt. A szabály csak akkor engedélyezett, ha a lista elkészült.

Az egyenleg, a modelllista és a dokumentáció korlátozott?

Nem. Ezek szolgáltatási kérések, bármilyen kulccsal elérhetőek - különben az alkalmazás nem tudná ellenőrizni az egyenleget és megjeleníteni az elérhető modelleket.

Kell-e manuálisan engedélyeznem az új modelleket?

Nem. Csak az van kikapcsolva, amit nem jelölt be; minden más, beleértve az új szerszámokat is, azonnal működik a kulccsal.

Módosíthatók a korlátozások később?

Igen, bármikor. Nyissa meg a „Korlátozások” elemet a kulcs mellett, szerkessze a listát vagy a jelölőnégyzeteket, és mentse – a módosítások a következő kérésekre is vonatkoznak.