IP-vitlistning
Statiska utgående IP-adresser för ElevenLabs tjänster.
Översikt
Om din infrastruktur kräver IP-baserade åtkomstkontroller kan du lägga till ElevenLabs statiska IP-adresser för utgående trafik i brandväggens tillåtelselista. Alla utgående begäranden från ElevenLabs tjänster – inklusive webhooks, WebSocket-anslutningar och begäranden till MCP-servrar – kommer från dessa adresser.
Statiska IP-adresser för utgående trafik
Följande IP-adresser används för alla ElevenLabs tjänster:
IP-adresser för dataresidens
Om du använder en dataresidensregion använder utgående begäranden följande IP-adresser:
Dessa statiska IP-adresser används i alla ElevenLabs tjänster och förblir oförändrade. Om ElevenLabs lägger till nya IP-adresser meddelar vi ändringarna i förväg via ändringsloggen.
När du ska använda IP-tillåtelselistor
IP-tillåtelselistor är användbara när:
- Dina webhook-slutpunkter ligger bakom en brandvägg som begränsar inkommande trafik
- Din Speech Engine-server endast accepterar anslutningar från kända källor
- Din MCP-server-integration kräver IP-baserade åtkomstkontroller
- Din SIP-trunkleverantör kräver IP-tillåtelselistor för autentisering
Tjänster som använder dessa IP-adresser
De statiska IP-adresserna för utgående trafik gäller för alla utgående begäranden från ElevenLabs, inklusive:
- Webhooks efter samtal: Aviseringar som skickas när ElevenAgents-samtal är klara. Se webhooks efter samtal.
- Speech Engine: WebSocket-anslutningar från ElevenLabs till din server. Se Speech Engine.
- Begäranden till MCP-servrar: Begäranden till dina Model Context Protocol-servrar. Se MCP-säkerhet.
- Webhook-verktyg: Utgående anrop från agenters webhook-verktyg.
Säkerhetsrekommendationer
För webhook-slutpunkter bör du använda IP-tillåtelselistor tillsammans med HMAC-signaturvalidering för att verifiera att begäranden kommer från ElevenLabs.
För Speech Engine-servrar kan IP-tillåtelselistor ersätta eller komplettera JWT-verifiering. Om din server ligger bakom infrastruktur som begränsar trafiken till ElevenLabs IP-adresser för utgående trafik kan du inaktivera JWT-verifiering genom att ange disableAuth: true (TypeScript) eller disable_auth=True (Python). Mer information finns i JavaScript SDK-referensen eller Python SDK-referensen.
Inaktivera endast autentisering om du har IP-tillåtelselistor eller motsvarande begränsningar på nätverksnivå. Utan det kan vem som helst på internet öppna en session och använda dina resurser.
IP-begränsningar för API-nycklar
Du kan också begränsa dina ElevenLabs API-nycklar så att de bara fungerar från specifika IP-adresser. Detta är en separat funktion från IP-tillåtelselistor för utgående trafik och styr vilka IP-adresser som kan göra begäranden till ElevenLabs API.
Mer information finns i IP-tillåtelselistor för API-nycklar.