دليل المستخدم

أمان المفاتيح

دليل القائمة البيضاء/السوداء لعناوين IP لمفاتيح واجهة LMU AI: قيّد عناوين IP التي يمكنها استدعاء مفتاحك لمنع إساءة استخدام مفتاح مُسرَّب؛ يدعم عناوين IP الفردية ونطاقات CIDR.

إذا تسرب مفتاح، يمكن للآخرين استخدامه لاستهلاك حصتك. تُعدّ القائمة البيضاء لعناوين IP أكثر أشكال الحماية مباشرةً — فقط عناوين IP التي تثق بها مسموح لها باستخدام المفتاح.

أين تضبطها

اذهب إلى لوحة التحكم ← مفاتيح API ← تعديل (أو إنشاء) وابحث عن الحقلين، القائمة البيضاء لعناوين IP والقائمة السوداء لعناوين IP.

قاعدة واحدة لكل سطر، بأحد صيغتين:

الصيغةمثالالوصف
عنوان IP فردي203.0.113.10يطابق عنوان IP واحداً بالضبط
نطاق CIDR203.0.113.0/24يطابق نطاقاً كاملاً من عناوين IP (/24 = 256 عنواناً)

يُدعم كلٌّ من IPv4 وIPv6 (مثال IPv6: 2001:db8::/32).

كيف تُطبَّق

  • القائمة البيضاء فارغة → لا قيود على المصدر؛ يمكن لأي عنوان IP استخدام المفتاح
  • القائمة البيضاء غير فارغة → فقط عناوين IP على القائمة يمكنها الاستخدام؛ وكل ما عداها يُرفض
  • القائمة السوداء → عناوين IP المطابقة تُرفض، بأولوية على القائمة البيضاء
  • يمكنك استخدام كليهما معاً (تُفحص القائمة السوداء أولاً، ثم القائمة البيضاء)

عند الرفض، تُرجع الواجهة 403 ACCESS_DENIED.

اعثر على عنوان IP الخارج الحقيقي (مهم!)

هذا هو الخطأ الأسهل ارتكاباً: يجب أن يكون عنوان IP الذي تضبطه على المفتاح هو عنوان IP الخارج العام الذي تراه خوادم LMU AI، وليس العنوان الخاص الذي يظهره ipconfig / ifconfig على جهازك.

# Command line
curl https://ifconfig.me
# or
curl https://ip.sb

أو افتح ip.sb / ifconfig.me في متصفحك.

يتغير عنوان IP الخارج عند تشغيل شبكة VPN أو وكيل شركة، أو عندما يبدّل جهازك المحمول شبكات Wi-Fi. تأكد منه بالأمر أعلاه قبل ضبط القائمة البيضاء.

سيناريوهات شائعة

السيناريو 1: عنوان IP مكتبي ثابت

Whitelist:
203.0.113.10

السيناريو 2: العمل من المنزل والمكتب معاً

Whitelist:
203.0.113.10      # Company egress
198.51.100.20     # Home broadband

السيناريو 3: التشغيل على خادمك السحابي الخاص

Whitelist:
<your cloud server's public IP>

اسمح فقط لخادمك باستدعاء الواجهة، واستخدم مفتاحاً منفصلاً (بدون قائمة بيضاء) للتطوير المحلي.

السيناريو 4: تريد فقط حظر عنوان IP مشبوه مؤقتاً

Blacklist:
1.2.3.4

كل شيء آخر يعمل كالمعتاد، دون أي تأثير على الاستخدام الطبيعي.

استكشاف الأخطاء

س: يُرجع استدعائي 403 ACCESS_DENIED — هل هو تقييد IP؟

على الأرجح. تحقق بالترتيب:

  1. استخدم curl https://ifconfig.me لتأكيد عنوان IP الخارج الحقيقي الحالي
  2. قارنه بالقائمة البيضاء للمفتاح لمعرفة ما إذا كان يطابق
  3. إذا لم يطابق، أضف العنوان الحالي إلى القائمة البيضاء، أو امسح القائمة البيضاء مؤقتاً للاختبار
  4. إذا استمر الرفض، تحقق مما إذا كان على القائمة السوداء، وما إذا كان المفتاح معطلاً، وما إذا كانت الحصة قد استُنفدت

س: وضعت عنوان IP في القائمة البيضاء لكنني ما زلت أُرفَض؟

  • هل أدخلت عنوان IP خاصاً (192.168.x.x / 10.x.x.x / 172.16-31.x.x)؟ استبدله بعنوان IP الخارج العام الخاص بك.
  • هل أدخلت عنوان IPv6 لكنك تتصل عبر IPv4 (أو العكس)؟ أدخل كليهما.
  • هل أدخلت CIDR بصيغة خاطئة (مثل 1.2.3.4/33)؟ القواعد غير الصالحة تُتجاهل بصمت.

ممارسات موصى بها

  • بالنسبة إلى مفاتيح الإنتاج، نوصي بشدة بضبط قائمة بيضاء لعناوين IP لتقليل سطح الهجوم
  • بالنسبة إلى مفاتيح التطوير / التصحيح، يمكنك تخطي القائمة البيضاء، لكن يجب ضبط حد أقصى للحصة الإجمالية كخط دفاع أخير
  • إذا كنت قلقاً بشكل خاص من التسريبات، اجمعها مع تحديد المعدل والحصة الإجمالية والقائمة البيضاء للنماذج لدفاع متعدد الطبقات
  • في اللحظة التي تشك فيها بتسرب مفتاح، أعد تعيينه أو احذفه في لوحة التحكم فوراً

آخر تحديث:

في هذه الصفحة