← Все статьи

Batasan Kunci API: IP dan Alat

Perlindungan kunci API: kunci dan kunci dalam pelindung bercahaya, garis dari beberapa alamat membentang ke sana

Setiap kunci API NeuralSpace dapat memiliki dua batasan: alamat mana yang digunakan dan alat apa yang dapat diaksesnya. Pengaturannya ada di halaman Kunci API, diterapkan segera setelah disimpan dan diperiksa di server sebelum mengakses model: permintaan terlarang ditolak dengan kesalahan 403, token tidak didebit untuk itu.

Mengapa membatasi kuncinya

Kunci API adalah akses ke model berbayar sesuai saldo Anda. Jika kunci jatuh ke tangan yang salah, permintaan orang lain akan dikeluarkan dari akun Anda, dan Anda hanya dapat mengetahuinya dengan melihat riwayat debit. Dua batasan sederhana mencakup skenario paling umum:

  • kuncinya ada dalam kode bot atau aplikasi yang dijalankan dari satu server - ikat kunci ke alamat server ini, dan salinan kunci yang dicuri dari mesin orang lain tidak akan berfungsi;
  • kuncinya dikeluarkan untuk tugas tertentu - tinggalkan hanya alat yang diperlukan, misalnya obrolan dan gambar, dan matikan video, audio, dan lainnya agar tidak digunakan "pada saat yang sama".

Di mana menetapkan batasan

  1. Buka halamannya Kunci API.
  2. Di bawah kunci yang diinginkan, klik “Pembatasan”.
  3. Isi daftar alamat IP yang diizinkan dan hapus centang pada kotak yang tidak boleh digunakan oleh kunci tersebut.
  4. Klik "Simpan" - pembatasan akan segera berlaku.

Pengaturannya terkait dengan kunci tertentu: setiap kunci memiliki daftar alamat dan seperangkat alatnya sendiri. Pembatasan berfungsi pada tema halaman terang dan gelap.

Alamat IP yang diizinkan

Di bidang alamat, Anda dapat menentukan satu atau lebih IP - satu per baris, hingga total 50. Bidang yang kosong berarti kunci diterima dari alamat mana pun, seperti sebelumnya: pembatasan hanya diaktifkan jika daftarnya penuh.

Alamat sebenarnya dari klien diperiksa, meskipun permintaan datang kepada kami melalui proxy atau lapisan server - yaitu, pengikatan ke server juga berfungsi dalam skema di mana aplikasi terletak di belakang penyeimbang. Jika alamat dari server telah berubah, cukup tambahkan alamat baru ke daftar dan simpan.

Alat yang tersedia

Di bawah daftar alamat terdapat pohon alat. Tingkat teratas adalah lima kategori: LLM (model obrolan), Gambar, Video, Audio dan Lainnya. Menghapus centang pada kategori akan menonaktifkannya sepenuhnya; Saat kategori diaktifkan, kotak centang di dalamnya berfungsi sesuai target - Anda dapat meninggalkan beberapa model tertentu dan menonaktifkan sisanya.

Secara default, semuanya diaktifkan. Kami hanya menyimpan yang dimatikan, sehingga alat dan model baru yang akan kami miliki nanti segera tersedia di kunci - tidak perlu menyalakannya secara terpisah.

Apa yang terjadi jika permintaan ditolak?

Permintaan dari alamat yang belum terselesaikan atau ke alat yang dinonaktifkan menerima respons 403 dengan penjelasan alasannya yang jelas, dan ini terjadi sebelum menghubungi model - uang untuk panggilan semacam itu tidak didebit.

Permintaan layanan - pemeriksaan saldo, daftar model, dan bantuan API - tidak tunduk pada batasan: permintaan tersebut tetap tersedia dengan kunci apa pun sehingga aplikasi selalu dapat mengetahui saldo dan katalognya.

Diagram pembatasan kunci API: daftar alamat dan sakelar alat yang tersedia

Jika pembatasan berlaku

Batasan utama diterapkan di semua jalur eksekusi: di API publik, di server MCP, dan di koneksi suara. Tidak mungkin untuk secara terpisah melarang satu mode operasi dan mengizinkan mode operasi lainnya - pemeriksaan dilakukan pada alat sebenarnya yang menjalankan permintaan.

Siapa yang akan mendapat manfaat dari hal ini?

Siapa pun yang mengambil kunci di luar komputernya: pengembang bot dan aplikasi seluler, tim dengan kunci bersama untuk beberapa layanan, dan mereka yang memberikan akses ke kontraktor selama proyek berlangsung. Pembatasan bukan tentang ketidakpercayaan, tetapi tentang fakta bahwa membocorkan kunci tidak lagi mahal.

Pertanyaan yang sering diajukan

Apakah mungkin untuk menentukan rentang alamat atau mask?

Tidak, alamat individual dicantumkan - hingga 50 buah. Jika ada lebih banyak alamat atau berubah, periksa tugasnya: biasanya cukup mengikat kunci ke satu server permanen.

Apa yang terjadi jika Anda membiarkan daftar itu kosong?

Kuncinya berfungsi dari alamat mana pun, seperti sebelum menetapkan batasan. Aturan ini diaktifkan hanya ketika daftar selesai.

Apakah keseimbangan, daftar model, dan dokumentasi terbatas?

Tidak. Ini adalah permintaan layanan, tersedia dengan kunci apa saja - jika tidak, aplikasi tidak akan dapat memeriksa saldo dan menampilkan model yang tersedia.

Apakah saya perlu mengaktifkan model baru secara manual?

Tidak. Hanya apa yang Anda hapus centangnya yang dimatikan; segala sesuatu yang lain, termasuk alat baru, langsung berfungsi dengan kuncinya.

Bisakah pembatasan diubah nanti?

Ya, kapan saja. Buka "Pembatasan" di sebelah kunci, edit daftar atau kotak centang dan simpan - perubahan akan diterapkan pada permintaan berikutnya.