Säkerhet från grunden
Lär dig hur du integrerar ElevenLabs API:er på ett säkert sätt.
Oavsett om du bygger appar för röstmeddelanden, interaktiva karaktärer eller ljuddrivna spel ger ElevenLabs API dig direkt åtkomst till kraftfulla röstfunktioner. Men med den åtkomsten följer ansvaret att skydda användarnas data och hantera röstresurser varsamt.
Den här guiden beskriver tre viktiga säkerhetsrutiner för utvecklare:
- Isolera miljöer med tjänstkonton
- Begränsa livslängden för användar-API-nycklar
- Implementera behörigheter på resursnivå
Använd tjänstkonton för att isolera miljöer
Tjänstkonton ger begränsad åtkomst till ElevenLabs-plattformen enbart via API. Till skillnad från användarkonton är de inte kopplade till individer – de är utformade för backend-system och automatisering.
Om ett tjänstkonto skapar en resurs är det som standard bara administratörer som kan se den, men den kan delas med andra användare. På samma sätt kan du dela vilken resurs som helst med ett tjänstkonto, precis som med en användare. Varje tjänstkonto skapas på arbetsytenivå och hanteras av administratörer för arbetsytan. De kan skapa och få åtkomst till resurser via API:et.
Vi rekommenderar att du skapar ett dedikerat tjänstkonto för varje miljö:
production-service-accounttesting-service-accountuat-service-account(om tillämpligt)
Detta ger en tydlig separation mellan miljöer, minskar risken för oavsiktliga dataläckor mellan miljöer och förenklar övervakningen.
Varför detta är viktigt
Separation av ansvarsområden
Undvik att blanda test- och produktionsdata. Isolerade miljöer underlättar granskning och efterlevnad.
Principen om minsta behörighet
Varje tjänstkonto bör bara ha åtkomst till de resurser som är absolut nödvändiga. API-nycklar kan begränsas ytterligare när de skapas.
Bättre insyn
Följ API-användning och prestanda per miljö. Separata tjänstkonton gör det enklare att felsöka problem och övervaka aktivitet.
Begränsa livslängden för användar-API-nycklar
Användar-API-nycklar är knutna till en individ och ärver en del av den personens åtkomst. Det gör dem praktiska för personlig utveckling och skript, men olämpliga för autentiseringsuppgifter som ska finnas kvar på obestämd tid, särskilt om de hamnar i delade skript, notebooks eller CI-pipelines.
Användar-API-nycklar kan ställas in så att de löper ut. När du skapar en nyckel anger du en utgångstid mellan 15 minuter och 30 dagar. Därefter kan nyckeln inte längre autentisera. Utgångstiden kan redigeras eller förlängas efter att nyckeln skapats vid behov.
Tillämpa behörigheter på resursnivå i din backend
Om din app låter användare spela in meddelanden med klonade röster är det viktigt att se till att användarna bara får åtkomst till röster som de äger eller har fått behörighet att använda.
ElevenLabs-plattformen har stöd för delning i appen, men du bör tillämpa åtkomstkontroll på resursnivå i dina egna system när du använder API:et.
En rekommenderad modell:
Möjliga värden för permission_level:
viewer: kan använda rösten för talgenereringeditor: kan uppdatera röstinställningaradmin: kan hantera delning och behörigheter
Med den här strukturen kan du styra vem som får komma åt och ändra röster, och förhindra obehörig användning av känsliga resurser. Dessa behörigheter är förslag baserade på de kontroller som finns inbyggt när du använder ElevenLabs-plattformen direkt.
Bygg säkert. Skala med trygghet.
Säkerhet bör vara grundläggande, inte en eftertanke. Genom att använda tjänstkonton och implementera behörighetskontroller minskar du risken och bygger förtroende – samtidigt som du ger användarna AI-röstens fulla möjligheter.