← Alle artikler

API-nøkkelgrenser: IP og verktøy

API-nøkkelbeskyttelse: lås og nøkkel i et lysende skjold, linjer fra flere adresser strekker seg til det

Hver API-nøkkel NeuralSpace kan ha to begrensninger: hvilke adresser den fungerer fra og hvilke verktøy den gir tilgang til. Innstillingen lever på siden API-nøkler, brukes umiddelbart etter lagring og kontrolleres på serveren før du får tilgang til modellen: en forbudt forespørsel avvises med feil 403, tokens debiteres ikke for den.

Hvorfor begrense nøkkelen

En API-nøkkel er tilgang til betalte modeller under saldoen din. Hvis nøkkelen faller i feil hender, vil andres forespørsler bli brukt fra din konto, og du vil kun kunne merke dette ved å se på debethistorikken. To enkle begrensninger dekker det vanligste scenariet:

  • nøkkelen er i koden til en bot eller applikasjon som kjører fra én server - bind nøkkelen til adressen til denne serveren, og en stjålet kopi av nøkkelen fra en annens maskin vil ikke fungere;
  • nøkkelen utstedes for en spesifikk oppgave - la bare de nødvendige verktøyene, for eksempel chat og bilder, og slå av video, lyd og alt annet slik at de ikke brukes "samtidig".

Hvor skal man sette restriksjoner

  1. Åpne siden API-nøkler.
  2. Under ønsket nøkkel klikker du på "Restrictions".
  3. Fyll ut listen over tillatte IP-adresser og fjern merket for boksene som nøkkelen ikke skal bruke.
  4. Klikk "Lagre" - begrensningene trer i kraft umiddelbart.

Innstillingene er knyttet til en bestemt nøkkel: hver nøkkel har sin egen liste over adresser og sitt eget sett med verktøy. Begrensninger fungerer i både lyse og mørke sidetemaer.

Tillatte IP-adresser

I adressefeltet kan du spesifisere én eller flere IP-er – én per linje, opptil 50 totalt. Et tomt felt betyr at nøkkelen godtas fra en hvilken som helst adresse, som før: begrensningen er aktivert bare når listen er full.

Den virkelige adressen til klienten kontrolleres, selv om forespørselen kommer til oss gjennom en proxy eller serverlag - det vil si at binding til serveren fungerer også i ordninger der applikasjonen er plassert bak en balanserer. Hvis adressen er endret fra serveren, legg til en ny i listen og lagre.

Tilgjengelige verktøy

Under listen over adresser er et tre med verktøy. Toppnivået er fem kategorier: LLM (chattemodeller), Bilder, Videoer, Lyd og Annet. Hvis du fjerner merket for en kategori, deaktiveres den helt; Når kategorien er aktivert, fungerer avmerkingsboksene inne på en målrettet måte - du kan la et par spesifikke modeller stå og deaktivere resten.

Som standard er alt aktivert. Vi lagrer kun de som er slått av, så nye verktøy og modeller som vi skal ha senere er umiddelbart tilgjengelig ved nøkkelen - det er ikke nødvendig å slå dem på separat.

Hva skjer med en avvist forespørsel?

En forespørsel fra en uløst adresse eller til et deaktivert verktøy mottar et 403-svar med en klar beskrivelse av årsaken, og dette skjer før du kontakter modellen - penger for en slik samtale debiteres ikke.

Tjenesteforespørsler - balansesjekk, liste over modeller og API-hjelp - er ikke underlagt restriksjoner: de forblir tilgjengelige med hvilken som helst nøkkel slik at applikasjonen alltid kan finne ut balansen og katalogen.

API-nøkkelbegrensningsdiagram: liste over adresser og brytere av tilgjengelige verktøy

Der restriksjoner gjelder

Nøkkelbegrensninger respekteres i alle utførelsesveier: i det offentlige API, i MCP-serveren og i taleforbindelser. Det er umulig å separat forby en driftsmodus og tillate en annen - kontrollen utføres på det faktiske verktøyet som utfører forespørselen.

Hvem vil tjene på dette?

Alle som tar nøkkelen utenfor datamaskinen sin: utviklere av bots og mobilapplikasjoner, team med delt nøkkel for flere tjenester, og de som gir tilgang til entreprenører i løpet av prosjektet. Restriksjoner handler ikke om mistillit, men om at det slutter å være dyrt å lekke en nøkkel.

Ofte stilte spørsmål

Er det mulig å angi adresseområde eller maske?

Nei, individuelle adresser er oppført - opptil 50 stk. Hvis det er flere adresser eller de endres, sjekk oppgaven: vanligvis er det nok å binde nøkkelen til en permanent server.

Hva skjer hvis du lar listen stå tom?

Nøkkelen fungerer fra hvilken som helst adresse, som før du satte begrensninger. Regelen er bare aktivert når listen er fullført.

Er balanse, modellliste og dokumentasjon begrenset?

Nei. Dette er serviceforespørsler, de er tilgjengelige med hvilken som helst nøkkel - ellers ville ikke applikasjonen kunne sjekke saldoen og vise tilgjengelige modeller.

Må jeg aktivere nye modeller manuelt?

Nei. Bare det du avmerket er slått av; alt annet, inkludert nye verktøy, fungerer umiddelbart med nøkkelen.

Kan restriksjoner endres senere?

Ja, når som helst. Åpne "Restrictions" ved siden av nøkkelen, rediger listen eller avmerkingsboksene og lagre - endringene vil gjelde for de neste forespørslene.