← Alla artiklar

API-nyckelgränser: IP och verktyg

API-nyckelskydd: lås och nyckel i en lysande sköld, linjer från flera adresser sträcker sig till den

Varje API-nyckel NeuralSpace kan ha två begränsningar: vilka adresser den arbetar från och vilka verktyg den ger åtkomst till. Inställningen lever på sidan API-nycklar, appliceras omedelbart efter sparandet och kontrolleras på servern innan du får åtkomst till modellen: en förbjuden begäran avvisas med fel 403, tokens debiteras inte för den.

Varför begränsa nyckeln

En API-nyckel är tillgång till betalda modeller under ditt saldo. Om nyckeln hamnar i orätta händer kommer andras förfrågningar att spenderas från ditt konto, och du kommer bara att kunna märka detta genom att titta på debiteringshistoriken. Två enkla begränsningar täcker det vanligaste scenariot:

  • nyckeln finns i koden för en bot eller applikation som körs från en server - bind nyckeln till adressen till denna server, och en stulen kopia av nyckeln från någon annans maskin kommer inte att fungera;
  • nyckeln utfärdas för en specifik uppgift - lämna bara de nödvändiga verktygen, till exempel chatt och bilder, och stäng av video, ljud och allt annat så att de inte används "samtidigt".

Var man ska sätta begränsningar

  1. Öppna sidan API-nycklar.
  2. Under den önskade nyckeln klickar du på "Restrictions".
  3. Fyll i listan över tillåtna IP-adresser och avmarkera rutorna som nyckeln inte ska använda.
  4. Klicka på "Spara" - begränsningarna träder i kraft omedelbart.

Inställningarna är knutna till en specifik nyckel: varje nyckel har sin egen lista med adresser och sin egen uppsättning verktyg. Begränsningar fungerar i både ljusa och mörka sidteman.

Tillåtna IP-adresser

I adressfältet kan du ange en eller flera IP-adresser - en per rad, upp till 50 totalt. Ett tomt fält betyder att nyckeln accepteras från vilken adress som helst, som tidigare: begränsningen är endast aktiverad när listan är full.

Klientens verkliga adress kontrolleras, även om förfrågan kommer till oss via ett proxy- eller serverlager - det vill säga bindning till servern fungerar också i system där applikationen är placerad bakom en balanserare. Om adressen har ändrats från servern, lägg helt enkelt till en ny i listan och spara.

Tillgängliga verktyg

Under adresslistan finns ett verktygsträd. Den översta nivån är fem kategorier: LLM (chattmodeller), bilder, videor, ljud och övrigt. Om du avmarkerar en kategori inaktiveras den helt; När kategorin är aktiverad fungerar kryssrutorna inuti på ett riktat sätt - du kan lämna ett par specifika modeller och inaktivera resten.

Som standard är allt aktiverat. Vi lagrar endast de som är avstängda, så nya verktyg och modeller som vi kommer att ha senare finns omedelbart tillgängliga vid nyckeln - det finns ingen anledning att slå på dem separat.

Vad händer med en avvisad begäran?

En förfrågan från en olöst adress eller till ett inaktiverat verktyg får ett 403-svar med en tydlig beskrivning av orsaken, och detta sker innan du kontaktar modellen - pengar för ett sådant samtal debiteras inte.

Tjänsteförfrågningar - balanskontroll, lista över modeller och API-hjälp - är inte föremål för restriktioner: de förblir tillgängliga med valfri nyckel så att applikationen alltid kan ta reda på sin balans och katalog.

Diagram för API-nyckelbegränsningar: lista över adresser och växlar för tillgängliga verktyg

Där restriktioner gäller

Nyckelbegränsningar respekteras i alla exekveringsvägar: i det offentliga API:et, i MCP-servern och i röstanslutningar. Det är omöjligt att separat förbjuda ett driftläge och tillåta ett annat - kontrollen utförs på det faktiska verktyget som utför begäran.

Vem kommer att dra nytta av detta?

Alla som tar nyckeln utanför sin dator: utvecklare av bots och mobilapplikationer, team med en delad nyckel för flera tjänster och de som ger tillgång till entreprenörer under hela projektets varaktighet. Restriktioner handlar inte om misstro, utan om att det slutar vara dyrt att läcka en nyckel.

Vanliga frågor

Är det möjligt att ange ett adressområde eller mask?

Nej, enskilda adresser anges - upp till 50 stycken. Om det finns fler adresser eller om de ändras, kontrollera uppgiften: vanligtvis räcker det med att binda nyckeln till en permanent server.

Vad händer om du lämnar listan tom?

Nyckeln fungerar från vilken adress som helst, som innan du satte begränsningar. Regeln är endast aktiverad när listan är klar.

Är balans, modelllista och dokumentation begränsad?

Nej. Dessa är serviceförfrågningar, de är tillgängliga med valfri nyckel - annars skulle applikationen inte kunna kontrollera saldot och visa tillgängliga modeller.

Behöver jag aktivera nya modeller manuellt?

Nej. Endast det du avmarkerade är avstängt; allt annat, inklusive nya verktyg, fungerar direkt med nyckeln.

Kan restriktioner ändras senare?

Ja, när som helst. Öppna "Restriktioner" bredvid nyckeln, redigera listan eller kryssrutorna och spara - ändringarna kommer att gälla för nästa förfrågningar.