# أمان المفاتيح

> دليل القائمة البيضاء/السوداء لعناوين IP لمفاتيح واجهة LMU AI: قيّد عناوين IP التي يمكنها استدعاء مفتاحك لمنع إساءة استخدام مفتاح مُسرَّب؛ يدعم عناوين IP الفردية ونطاقات CIDR.

URL: https://docs.lmuai.com/ar/docs/guide/key-security



إذا تسرب مفتاح، يمكن للآخرين استخدامه لاستهلاك حصتك. تُعدّ **القائمة البيضاء لعناوين IP** أكثر أشكال الحماية مباشرةً — فقط عناوين IP التي تثق بها مسموح لها باستخدام المفتاح.

## أين تضبطها [#أين-تضبطها]

اذهب إلى &#x2A;*لوحة التحكم ← مفاتيح API ← تعديل (أو إنشاء)** وابحث عن الحقلين، **القائمة البيضاء لعناوين IP** و**القائمة السوداء لعناوين IP**.

قاعدة واحدة لكل سطر، بأحد صيغتين:

| الصيغة        | مثال             | الوصف                                                  |
| ------------- | ---------------- | ------------------------------------------------------ |
| عنوان IP فردي | `203.0.113.10`   | يطابق عنوان IP واحداً بالضبط                           |
| نطاق CIDR     | `203.0.113.0/24` | يطابق نطاقاً كاملاً من عناوين IP (`/24` = 256 عنواناً) |

يُدعم كلٌّ من IPv4 وIPv6 (مثال IPv6: `2001:db8::/32`).

## كيف تُطبَّق [#كيف-تُطبَّق]

* **القائمة البيضاء فارغة** → لا قيود على المصدر؛ يمكن لأي عنوان IP استخدام المفتاح
* **القائمة البيضاء غير فارغة** → فقط عناوين IP على القائمة يمكنها الاستخدام؛ وكل ما عداها يُرفض
* **القائمة السوداء** → عناوين IP المطابقة تُرفض، **بأولوية على القائمة البيضاء**
* يمكنك استخدام كليهما معاً (تُفحص القائمة السوداء أولاً، ثم القائمة البيضاء)

عند الرفض، تُرجع الواجهة `403 ACCESS_DENIED`.

## اعثر على عنوان IP الخارج الحقيقي (مهم!) [#اعثر-على-عنوان-ip-الخارج-الحقيقي-مهم]

**هذا هو الخطأ الأسهل ارتكاباً**: يجب أن يكون عنوان IP الذي تضبطه على المفتاح هو **عنوان IP الخارج العام** الذي تراه خوادم LMU AI، وليس العنوان الخاص الذي يظهره `ipconfig` / `ifconfig` على جهازك.

```bash
# Command line
curl https://ifconfig.me
# or
curl https://ip.sb
```

أو افتح [ip.sb](https://ip.sb) / [ifconfig.me](https://ifconfig.me) في متصفحك.

<Callout type="warn">
  يتغير عنوان IP الخارج عند تشغيل شبكة VPN أو وكيل شركة، أو عندما يبدّل جهازك المحمول شبكات Wi-Fi. تأكد منه بالأمر أعلاه قبل ضبط القائمة البيضاء.
</Callout>

## سيناريوهات شائعة [#سيناريوهات-شائعة]

**السيناريو 1: عنوان IP مكتبي ثابت**

```
Whitelist:
203.0.113.10
```

**السيناريو 2: العمل من المنزل والمكتب معاً**

```
Whitelist:
203.0.113.10      # Company egress
198.51.100.20     # Home broadband
```

**السيناريو 3: التشغيل على خادمك السحابي الخاص**

```
Whitelist:
<your cloud server's public IP>
```

اسمح فقط لخادمك باستدعاء الواجهة، واستخدم مفتاحاً منفصلاً (بدون قائمة بيضاء) للتطوير المحلي.

**السيناريو 4: تريد فقط حظر عنوان IP مشبوه مؤقتاً**

```
Blacklist:
1.2.3.4
```

كل شيء آخر يعمل كالمعتاد، دون أي تأثير على الاستخدام الطبيعي.

## استكشاف الأخطاء [#استكشاف-الأخطاء]

**س: يُرجع استدعائي 403 ACCESS\_DENIED — هل هو تقييد IP؟**

على الأرجح. تحقق بالترتيب:

1. استخدم `curl https://ifconfig.me` لتأكيد عنوان IP الخارج الحقيقي الحالي
2. قارنه بالقائمة البيضاء للمفتاح لمعرفة ما إذا كان يطابق
3. إذا لم يطابق، أضف العنوان الحالي إلى القائمة البيضاء، أو امسح القائمة البيضاء مؤقتاً للاختبار
4. إذا استمر الرفض، تحقق مما إذا كان على القائمة السوداء، وما إذا كان المفتاح معطلاً، وما إذا كانت الحصة قد استُنفدت

**س: وضعت عنوان IP في القائمة البيضاء لكنني ما زلت أُرفَض؟**

* هل أدخلت **عنوان IP خاصاً** (`192.168.x.x` / `10.x.x.x` / `172.16-31.x.x`)؟ استبدله بعنوان IP الخارج العام الخاص بك.
* هل أدخلت عنوان IPv6 لكنك تتصل عبر IPv4 (أو العكس)؟ أدخل كليهما.
* هل أدخلت CIDR بصيغة خاطئة (مثل `1.2.3.4/33`)؟ القواعد غير الصالحة تُتجاهل بصمت.

## ممارسات موصى بها [#ممارسات-موصى-بها]

* بالنسبة إلى **مفاتيح الإنتاج**، نوصي بشدة بضبط قائمة بيضاء لعناوين IP لتقليل سطح الهجوم
* بالنسبة إلى **مفاتيح التطوير / التصحيح**، يمكنك تخطي القائمة البيضاء، لكن يجب ضبط **حد أقصى للحصة الإجمالية** كخط دفاع أخير
* إذا كنت قلقاً بشكل خاص من التسريبات، اجمعها مع [**تحديد المعدل** و**الحصة الإجمالية** و**القائمة البيضاء للنماذج**](/ar/docs/guide/how-to-use-token) لدفاع متعدد الطبقات
* في اللحظة التي تشك فيها بتسرب مفتاح، **أعد تعيينه أو احذفه** في لوحة التحكم فوراً
