Limite cheie API: IP și instrumente
Fiecare cheie API NeuralSpace poate avea două restricții: la ce adrese funcționează și la ce instrumente oferă acces. Setarea trăiește pe pagină Chei API, se aplică imediat după salvare și se verifică pe server înainte de a accesa modelul: o cerere interzisă este respinsă cu eroarea 403, token-urile nu sunt debitate pentru aceasta.
De ce restricționați cheia
O cheie API este accesul la modelele plătite din soldul dvs. Dacă cheia cade în mâini greșite, solicitările altor persoane vor fi cheltuite din contul dvs. și veți putea observa acest lucru doar privind istoricul debitelor. Două restricții simple acoperă cel mai frecvent scenariu:
- cheia se află în codul unui bot sau al unei aplicații care rulează de pe un server - legați cheia la adresa acestui server și o copie furată a cheii de pe computerul altcuiva nu va funcționa;
- cheia este emisă pentru o anumită sarcină - lăsați doar instrumentele necesare, de exemplu chat și imagini, și opriți video, audio și orice altceva, astfel încât să nu fie folosite „în același timp”.
Unde să stabiliți restricții
- Deschide pagina Chei API.
- Sub cheia dorită, faceți clic pe „Restricții”.
- Completați lista de adrese IP permise și debifați casetele pe care cheia nu ar trebui să le folosească.
- Faceți clic pe „Salvați” - restricțiile intră în vigoare imediat.
Setările sunt legate de o anumită cheie: fiecare cheie are propria sa listă de adrese și propriul set de instrumente. Restricțiile funcționează atât în temele deschise, cât și în cele întunecate.
Adrese IP permise
În câmpul adrese, puteți specifica unul sau mai multe IP-uri - unul pe linie, până la 50 în total. Un câmp gol înseamnă că cheia este acceptată de la orice adresă, ca înainte: restricția este activată doar când lista este plină.
Se verifică adresa reală a clientului, chiar dacă cererea ne vine printr-un strat proxy sau server - adică legarea la server funcționează și în schemele în care aplicația se află în spatele unui echilibrator. Dacă adresa sa schimbat de pe server, pur și simplu adăugați una nouă în listă și salvați.
Instrumente disponibile
Sub lista de adrese se află un arbore de instrumente. Nivelul superior este de cinci categorii: LLM (modele de chat), Imagini, Videoclipuri, Audio și Altele. Debifarea unei categorii o dezactivează complet; Când categoria este activată, casetele de selectare din interior funcționează într-o manieră direcționată - puteți lăsa câteva modele specifice și dezactivați restul.
În mod implicit, totul este activat. Stocam doar pe cele care sunt oprite, astfel incat instrumentele si modelele noi pe care le vom avea ulterior sunt disponibile imediat la cheie - nu este nevoie sa le porniti separat.
Ce se întâmplă cu o cerere respinsă?
O solicitare de la o adresă nerezolvată sau către un instrument dezactivat primește un răspuns 403 cu o descriere clară a motivului, iar acest lucru se întâmplă înainte de a contacta modelul - banii pentru un astfel de apel nu sunt debitați.
Solicitările de service - verificarea soldului, lista de modele și ajutor API - nu sunt supuse restricțiilor: rămân disponibile cu orice cheie pentru ca aplicația să-și poată afla întotdeauna soldul și catalogul.

Acolo unde se aplică restricții
Constrângerile cheie sunt respectate în toate căile de execuție: în API-ul public, în serverul MCP și în conexiunile de voce. Este imposibil să interziceți separat un mod de funcționare și să permiteți altul - verificarea se efectuează pe instrumentul propriu-zis care execută cererea.
Cine va beneficia de asta?
Oricine își ia cheia în afara computerului: dezvoltatori de roboți și aplicații mobile, echipe cu cheie partajată pentru mai multe servicii și cei care oferă acces contractorilor pe durata proiectului. Restricțiile nu sunt despre neîncredere, ci despre faptul că scurgerea unei chei încetează să fie costisitoare.
Întrebări frecvente
Este posibil să specificați un interval de adrese sau o mască?
Nu, adresele individuale sunt listate - până la 50 de bucăți. Dacă există mai multe adrese sau se schimbă, verificați sarcina: de obicei este suficient să legați cheia la un server permanent.
Ce se întâmplă dacă lăsați lista goală?
Cheia funcționează de la orice adresă, ca înainte de a stabili restricții. Regula este activată numai când lista este completată.
Bilanțul, lista de modele și documentația sunt limitate?
Nu. Acestea sunt cereri de service, sunt disponibile cu orice cheie - altfel aplicația nu ar putea verifica soldul și arăta modelele disponibile.
Trebuie să activez modelele noi manual?
Nu. Numai ceea ce ai debifat este dezactivat; orice altceva, inclusiv instrumentele noi, funcționează imediat cu cheia.
Restricțiile pot fi modificate ulterior?
Da, oricând. Deschideți „Restricții” lângă cheie, editați lista sau casetele de selectare și salvați - modificările se vor aplica la următoarele solicitări.