← Все статьи

Limity kluczy API: IP i narzędzia

Ochrona klucza API: zamknij i wpisz świetlistą tarczę, do której rozciągają się linie z kilku adresów

Każdy klucz API NeuralSpace może mieć dwa ograniczenia: z jakich adresów działa i do jakich narzędzi daje dostęp. Ustawienie jest widoczne na stronie Klucze API, jest stosowany natychmiast po zapisaniu i sprawdzany na serwerze przed dostępem do modelu: zabronione żądanie jest odrzucane z błędem 403, tokeny nie są za nie pobierane.

Po co ograniczać klucz

Klucz API to dostęp do płatnych modeli w ramach Twojego salda. Jeśli klucz dostanie się w niepowołane ręce, żądania innych osób zostaną wykorzystane z Twojego konta, a będziesz mógł to zauważyć jedynie przeglądając historię debetową. Dwa proste ograniczenia obejmują najczęstszy scenariusz:

  • klucz znajduje się w kodzie bota lub aplikacji działającej z jednego serwera - powiąż klucz z adresem tego serwera, a skradziona kopia klucza z cudzej maszyny nie będzie działać;
  • klucz wydawany jest do konkretnego zadania - zostaw tylko niezbędne narzędzia, na przykład czat i obrazy, a wyłącz wideo, audio i wszystko inne, aby nie były używane „w tym samym czasie”.

Gdzie ustawić ograniczenia

  1. Otwórz stronę Klucze API.
  2. Pod żądanym kluczem kliknij „Ograniczenia”.
  3. Wypełnij listę dozwolonych adresów IP i odznacz pola, których klucz nie powinien używać.
  4. Kliknij „Zapisz” – ograniczenia zaczną obowiązywać natychmiast.

Ustawienia są powiązane z konkretnym kluczem: każdy klucz ma własną listę adresów i własny zestaw narzędzi. Ograniczenia działają zarówno w przypadku jasnych, jak i ciemnych motywów strony.

Dozwolone adresy IP

W polu adresów możesz określić jeden lub więcej adresów IP - po jednym w wierszu, łącznie do 50. Puste pole oznacza, że ​​klucz zostanie przyjęty z dowolnego adresu, tak jak dotychczas: ograniczenie jest włączone tylko wtedy, gdy lista jest pełna.

Sprawdzany jest prawdziwy adres klienta, nawet jeśli żądanie przychodzi do nas przez proxy lub warstwę serwerową – czyli powiązanie z serwerem działa także w schematach, gdzie aplikacja znajduje się za balanserem. Jeśli adres zmienił się z serwera, po prostu dodaj nowy do listy i zapisz.

Dostępne narzędzia

Poniżej listy adresów znajduje się drzewo narzędzi. Najwyższy poziom to pięć kategorii: LLM (modele czatu), Obrazy, Wideo, Audio i Inne. Odznaczenie kategorii całkowicie ją wyłącza; Gdy kategoria jest włączona, znajdujące się w niej checkboxy działają w sposób ukierunkowany – możesz zostawić kilka konkretnych modeli i wyłączyć resztę.

Domyślnie wszystko jest włączone. Przechowujemy tylko te, które są wyłączone, dzięki czemu nowe narzędzia i modele, które będziemy mieć później, są od razu dostępne pod kluczem – nie ma potrzeby ich osobnego włączania.

Co się dzieje z odrzuconą prośbą?

Żądanie z nierozwiązanego adresu lub do wyłączonego narzędzia otrzymuje odpowiedź 403 z jasnym opisem przyczyny i dzieje się to przed skontaktowaniem się z modelem - pieniądze za takie połączenie nie są pobierane.

Zgłoszenia serwisowe – sprawdzenie salda, lista modeli i pomoc API – nie podlegają ograniczeniom: pozostają dostępne pod dowolnym kluczem, dzięki czemu aplikacja zawsze może poznać jego saldo i katalog.

Diagram ograniczeń klucza API: lista adresów i przełączników dostępnych narzędzi

Gdzie obowiązują ograniczenia

Kluczowe ograniczenia są przestrzegane we wszystkich ścieżkach wykonania: w publicznym API, na serwerze MCP i w połączeniach głosowych. Nie można oddzielnie zabronić jednego trybu pracy i zezwolić na inny - kontrola przeprowadzana jest na rzeczywistym narzędziu, które realizuje żądanie.

Kto na tym skorzysta?

Każdy, kto zabiera klucz poza swój komputer: twórcy botów i aplikacji mobilnych, zespoły posiadające wspólny klucz do kilku usług oraz ci, którzy dają dostęp wykonawcom na czas trwania projektu. Ograniczenia nie polegają na braku zaufania, ale na tym, że wyciek klucza przestaje być kosztowny.

Często zadawane pytania

Czy można określić zakres adresów lub maskę?

Nie, podane są adresy indywidualne - do 50 sztuk. Jeśli adresów jest więcej lub ulegają one zmianie, sprawdź zadanie: zazwyczaj wystarczy powiązać klucz z jednym stałym serwerem.

Co się stanie, jeśli pozostawisz listę pustą?

Klucz działa z dowolnego adresu, tak jak przed ustawieniem ograniczeń. Reguła jest włączona dopiero po uzupełnieniu listy.

Czy waga, lista modeli i dokumentacja są ograniczone?

Nie. Są to zgłoszenia serwisowe, dostępne pod dowolnym kluczem - w przeciwnym razie aplikacja nie byłaby w stanie sprawdzić salda i wyświetlić dostępnych modeli.

Czy muszę ręcznie włączać nowe modele?

Nie. Tylko to, co odznaczyłeś, jest wyłączone; wszystko inne, w tym nowe narzędzia, działa natychmiast z kluczem.

Czy ograniczenia można później zmienić?

Tak, w dowolnym momencie. Otwórz „Ograniczenia” obok klucza, edytuj listę lub pola wyboru i zapisz - zmiany będą obowiązywać przy kolejnych żądaniach.