← Todos os artigos

Limites de chave de API: IP e ferramentas

Proteção de chave API: fechadura e chave em um escudo luminoso, linhas de vários endereços se estendem até ele

Cada chave de API NeuralSpace pode ter duas restrições: quais endereços ela funciona e quais ferramentas ela dá acesso. A configuração fica na página Chaves de API, é aplicado imediatamente após o salvamento e verificado no servidor antes de acessar o modelo: uma solicitação proibida é rejeitada com o erro 403, os tokens não são debitados por ela.

Por que restringir a chave

Uma chave API é o acesso a modelos pagos em seu saldo. Caso a chave caia em mãos erradas, os pedidos de outras pessoas serão gastos da sua conta, e você só conseguirá perceber isso olhando o histórico de débitos. Duas restrições simples cobrem o cenário mais comum:

  • a chave está no código de um bot ou aplicativo executado em um servidor - vincule a chave ao endereço desse servidor e uma cópia roubada da chave da máquina de outra pessoa não funcionará;
  • a chave é emitida para uma tarefa específica - deixe apenas as ferramentas necessárias, por exemplo chat e imagens, e desligue vídeo, áudio e tudo mais para que não sejam usados ​​“ao mesmo tempo”.

Onde definir restrições

  1. Abra a página Chaves de API.
  2. Abaixo da chave desejada, clique em “Restrições”.
  3. Preencha a lista de endereços IP permitidos e desmarque as caixas que a chave não deve usar.
  4. Clique em “Salvar” – as restrições entram em vigor imediatamente.

As configurações estão vinculadas a uma chave específica: cada chave possui sua própria lista de endereços e seu próprio conjunto de ferramentas. As restrições funcionam em temas de página claros e escuros.

Endereços IP permitidos

No campo de endereços, você pode especificar um ou mais IPs – um por linha, até 50 no total. Um campo vazio significa que a chave é aceita de qualquer endereço, como antes: a restrição é habilitada somente quando a lista está cheia.

O endereço real do cliente é verificado, mesmo que a solicitação chegue até nós através de um proxy ou camada de servidor - ou seja, a ligação ao servidor também funciona em esquemas onde a aplicação está localizada atrás de um balanceador. Se o endereço do servidor mudou, basta adicionar um novo à lista e salvar.

Ferramentas disponíveis

Abaixo da lista de endereços há uma árvore de ferramentas. O nível superior é composto por cinco categorias: LLM (modelos de chat), Imagens, Vídeos, Áudio e Outros. Desmarcar uma categoria a desativa totalmente; Quando a categoria está habilitada, as caixas de seleção funcionam de maneira direcionada - você pode deixar alguns modelos específicos e desabilitar o resto.

Por padrão, tudo está habilitado. Armazenamos apenas aqueles que estão desligados, portanto novas ferramentas e modelos que teremos mais tarde ficam imediatamente disponíveis na chave - não há necessidade de ligá-los separadamente.

O que acontece com uma solicitação negada?

Uma solicitação de um endereço não resolvido ou para uma ferramenta desabilitada recebe uma resposta 403 com uma descrição clara do motivo, e isso acontece antes de entrar em contato com o modelo - o dinheiro para tal ligação não é debitado.

As solicitações de serviços – consulta de saldo, lista de modelos e ajuda API – não estão sujeitas a restrições: permanecem disponíveis com qualquer chave para que a aplicação possa sempre saber seu saldo e catálogo.

Diagrama de restrições de chave de API: lista de endereços e opções de ferramentas disponíveis

Onde se aplicam restrições

As principais restrições são respeitadas em todos os caminhos de execução: na API pública, no servidor MCP e nas conexões de voz. É impossível proibir separadamente um modo de operação e permitir outro - a verificação é realizada na própria ferramenta que executa a solicitação.

Quem se beneficiará com isso?

Qualquer pessoa que leve a chave para fora do computador: desenvolvedores de bots e aplicativos móveis, equipes com chave compartilhada para diversos serviços e aqueles que dão acesso a prestadores de serviços durante a duração do projeto. As restrições não têm a ver com desconfiança, mas com o fato de que vazar uma chave deixa de ser caro.

Perguntas frequentes

É possível especificar um intervalo de endereços ou máscara?

Não, os endereços individuais estão listados - até 50 peças. Se houver mais endereços ou eles mudarem, verifique a tarefa: normalmente basta vincular a chave a um servidor permanente.

O que acontece se você deixar a lista vazia?

A chave funciona em qualquer endereço, como antes de definir restrições. A regra é habilitada somente quando a lista é concluída.

O equilíbrio, a lista de modelos e a documentação são limitados?

Não. São solicitações de serviços, estão disponíveis com qualquer chave - caso contrário o aplicativo não conseguiria consultar o saldo e mostrar os modelos disponíveis.

Preciso habilitar novos modelos manualmente?

Não. Somente o que você desmarcou é desativado; todo o resto, incluindo novas ferramentas, funciona imediatamente com a chave.

As restrições podem ser alteradas posteriormente?

Sim, a qualquer momento. Abra “Restrições” ao lado da chave, edite a lista ou caixas de seleção e salve – as alterações serão aplicadas nas próximas solicitações.