Lista dozwolonych adresów IP
Lista dozwolonych adresów IP
Statyczne wychodzące adresy IP dla usług ElevenLabs.
Omówienie
Jeśli twoja infrastruktura wymaga kontroli dostępu opartej na adresach IP, możesz dodać statyczne wychodzące adresy IP ElevenLabs do listy dozwolonych adresów zapory. Wszystkie żądania wychodzące z usług ElevenLabs — w tym webhooki, połączenia WebSocket i żądania do serwera MCP — pochodzą z tych adresów.
Statyczne wychodzące adresy IP
Poniższe adresy IP są używane przez wszystkie usługi ElevenLabs:
Adresy IP rezydencji danych
Jeśli używasz regionu rezydencji danych, żądania wychodzące korzystają z tych adresów IP:
Te statyczne adresy IP są używane przez wszystkie usługi ElevenLabs i pozostaną niezmienne. Jeśli ElevenLabs doda nowe adresy IP, poinformujemy o tym z wyprzedzeniem w dzienniku zmian.
Kiedy używać listy dozwolonych adresów IP
Lista dozwolonych adresów IP przydaje się, gdy:
- Twoje endpointy webhooków są za zaporą, która ogranicza ruch przychodzący
- Twój serwer Speech Engine akceptuje połączenia tylko ze znanych źródeł
- Twoja integracja z serwerem MCP wymaga kontroli dostępu opartej na adresach IP
- Twój dostawca trunku SIP wymaga listy dozwolonych adresów IP do uwierzytelniania
Usługi korzystające z tych adresów IP
Statyczne wychodzące adresy IP dotyczą wszystkich żądań wychodzących z ElevenLabs, w tym:
- Webhooki po rozmowie: Powiadomienia wysyłane po zakończeniu rozmów ElevenAgents. Zobacz webhooki po rozmowie.
- Speech Engine: Połączenia WebSocket z ElevenLabs do twojego serwera. Zobacz Speech Engine.
- Żądania do serwera MCP: Żądania do twoich serwerów Model Context Protocol. Zobacz zabezpieczenia MCP.
- Narzędzia webhooków: Połączenia wychodzące z narzędzi webhooków agenta.
Zalecenia dotyczące zabezpieczeń
W przypadku endpointów webhooków używaj listy dozwolonych adresów IP razem z walidacją podpisu HMAC, aby sprawdzić, czy żądania pochodzą z ElevenLabs.
W przypadku serwerów Speech Engine lista dozwolonych adresów IP może zastąpić lub uzupełnić weryfikację JWT. Jeśli twój serwer działa za infrastrukturą ograniczającą ruch do wychodzących adresów IP ElevenLabs, możesz wyłączyć weryfikację JWT, ustawiając disableAuth: true (TypeScript) lub disable_auth=True (Python). Szczegóły znajdziesz w dokumentacji JavaScript SDK lub dokumentacji Python SDK.
Wyłącz uwierzytelnianie tylko wtedy, gdy masz listę dozwolonych adresów IP lub równoważne ograniczenia na poziomie sieci. Bez nich każda osoba w internecie może otworzyć sesję i wykorzystać twoje zasoby.
Ograniczenia adresów IP dla kluczy API
Możesz też ograniczyć klucze API ElevenLabs tak, aby działały tylko z określonych adresów IP. To osobna funkcja względem listy dozwolonych wychodzących adresów IP. Kontroluje, które adresy IP mogą wysyłać żądania do API ElevenLabs.
Szczegóły znajdziesz w artykule lista dozwolonych adresów IP dla kluczy API.