← Alle artikelen

API-sleutellimieten: IP en tools

API-sleutelbeveiliging: slot en sleutel in een lichtgevend schild, lijnen van verschillende adressen strekken zich ernaar uit

Elke API-sleutel NeuralSpace kan twee beperkingen hebben: vanaf welke adressen hij werkt en tot welke tools hij toegang geeft. De instelling staat op de pagina API-sleutels, wordt onmiddellijk na het opslaan toegepast en wordt op de server gecontroleerd voordat toegang wordt verkregen tot het model: een verboden verzoek wordt afgewezen met fout 403, tokens worden er niet voor gedebiteerd.

Waarom de sleutel beperken

Een API-sleutel is toegang tot betaalde modellen onder uw saldo. Als de sleutel in verkeerde handen valt, worden de aanvragen van anderen van uw rekening afgeschreven. Dit kunt u alleen merken door naar de afschrijvingsgeschiedenis te kijken. Twee eenvoudige beperkingen hebben betrekking op het meest voorkomende scenario:

  • de sleutel zit in de code van een bot of applicatie die vanaf de ene server draait - koppel de sleutel aan het adres van deze server, en een gestolen kopie van de sleutel van de machine van iemand anders zal niet werken;
  • de sleutel wordt uitgegeven voor een specifieke taak - laat alleen de noodzakelijke tools over, bijvoorbeeld chat en afbeeldingen, en schakel video, audio en al het andere uit zodat ze niet "tegelijkertijd" worden gebruikt.

Waar u beperkingen kunt instellen

  1. Open de pagina API-sleutels.
  2. Klik onder de gewenste sleutel op ‘Beperkingen’.
  3. Vul de lijst met toegestane IP-adressen in en schakel de selectievakjes uit die de sleutel niet mag gebruiken.
  4. Klik op “Opslaan” - de beperkingen worden onmiddellijk van kracht.

De instellingen zijn gekoppeld aan een specifieke sleutel: elke sleutel heeft zijn eigen lijst met adressen en zijn eigen set tools. Beperkingen werken in zowel lichte als donkere paginathema's.

Toegestane IP-adressen

In het adressenveld kunt u een of meer IP's opgeven: één per regel, maximaal 50 in totaal. Een leeg veld betekent dat de sleutel van elk adres wordt geaccepteerd, zoals voorheen: de beperking wordt alleen ingeschakeld als de lijst vol is.

Het echte adres van de client wordt gecontroleerd, zelfs als het verzoek bij ons binnenkomt via een proxy- of serverlaag. Dat wil zeggen dat binding aan de server ook werkt in schema's waarbij de applicatie zich achter een balancer bevindt. Als het adres vanaf de server is gewijzigd, voegt u eenvoudig een nieuw adres toe aan de lijst en slaat u het op.

Beschikbare hulpmiddelen

Onder de lijst met adressen staat een boom met hulpmiddelen. Het hoogste niveau bestaat uit vijf categorieën: LLM (chatmodellen), afbeeldingen, video's, audio en overige. Als u een categorie uitvinkt, wordt deze volledig uitgeschakeld; Wanneer de categorie is ingeschakeld, werken de selectievakjes binnenin doelgericht: u kunt een paar specifieke modellen laten staan ​​en de rest uitschakelen.

Standaard is alles ingeschakeld. We slaan alleen de apparaten op die zijn uitgeschakeld, dus nieuwe tools en modellen die we later zullen hebben, zijn onmiddellijk bij de sleutel beschikbaar - het is niet nodig om ze afzonderlijk in te schakelen.

Wat gebeurt er met een afgewezen verzoek?

Een verzoek van een onopgelost adres of naar een uitgeschakelde tool ontvangt een 403-antwoord met een duidelijke beschrijving van de reden, en dit gebeurt voordat contact wordt opgenomen met het model - geld voor zo'n oproep wordt niet afgeschreven.

Serviceaanvragen - saldocontrole, modellenlijst en API-hulp - zijn niet aan beperkingen onderworpen: ze blijven met elke sleutel beschikbaar zodat de applicatie altijd zijn saldo en catalogus kan achterhalen.

Diagram met API-sleutelbeperkingen: lijst met adressen en schakelaars van beschikbare tools

Waar beperkingen van toepassing zijn

Belangrijke beperkingen worden gerespecteerd in alle uitvoeringspaden: in de openbare API, in de MCP-server en in spraakverbindingen. Het is onmogelijk om afzonderlijk de ene bedieningsmodus te verbieden en een andere toe te staan ​​- de controle wordt uitgevoerd op de daadwerkelijke tool die het verzoek uitvoert.

Wie zal hiervan profiteren?

Iedereen die de sleutel buiten de computer haalt: ontwikkelaars van bots en mobiele applicaties, teams met een gedeelde sleutel voor meerdere diensten, en degenen die voor de duur van het project toegang geven aan aannemers. Beperkingen gaan niet over wantrouwen, maar over het feit dat het lekken van een sleutel niet langer duur is.

Veelgestelde vragen

Is het mogelijk om een ​​adresbereik of masker op te geven?

Nee, er worden individuele adressen vermeld - tot 50 stuks. Als er meer adressen zijn of als deze veranderen, controleer dan de taak: meestal is het voldoende om de sleutel aan één permanente server te binden.

Wat gebeurt er als je de lijst leeg laat?

De sleutel werkt vanaf elk adres, net als vóór het instellen van beperkingen. De regel wordt alleen ingeschakeld als de lijst is voltooid.

Zijn balans, modellijst en documentatie beperkt?

Nee. Dit zijn serviceaanvragen, deze zijn met elke sleutel beschikbaar. Anders kan de applicatie het saldo niet controleren en de beschikbare modellen weergeven.

Moet ik nieuwe modellen handmatig inschakelen?

Nee. Alleen wat u hebt uitgeschakeld, wordt uitgeschakeld; al het andere, inclusief nieuwe gereedschappen, werkt onmiddellijk met de sleutel.

Kunnen beperkingen later worden gewijzigd?

Ja, op elk moment. Open “Beperkingen” naast de sleutel, bewerk de lijst of selectievakjes en sla op - de wijzigingen zijn van toepassing op de volgende verzoeken.