API キー
IP ホワイトリスト / ブラックリスト(CIDR)
CIDR ルールで ToRouter API キーを既知のネットワークに制限します。IPv4 と IPv6 に対応。
各キーは IP ホワイトリスト と IP ブラックリスト を持てます。どちらも CIDR レンジを 1 行ずつ、IPv4 / IPv6 のどちらでも受け付けます。
マッチングの仕組み
| ホワイトリスト | ブラックリスト | 動作 |
|---|---|---|
| 空 | 空 | 任意のソース IP を許可 |
| 設定済み | 空 | ホワイトリスト内の IP のみ許可 |
| 空 | 設定済み | ブラックリスト内を 除く すべての IP を許可 |
| 設定済み | 設定済み | ホワイトリストに 含まれ、かつブラックリストに 含まれない IP を許可 |
ホワイトリストを設定した瞬間から デフォルトで拒否 となります — リストにない IP は 401 を受け取ります。
CIDR の例
203.0.113.0/24
198.51.100.42/32
2001:db8::/32/32= 単一の IPv4 アドレス/24= 256 個の IPv4 アドレス(一般的なオフィスのサブネット)/128= 単一の IPv6 アドレス0.0.0.0/0= すべて(使わないでください — 代わりにフィールドを空のままにしてください)
ルールを設定する
- API Keys に移動 → 対象のキーをクリック → Edit
- IP ホワイトリスト または IP ブラックリスト に CIDR レンジを貼り付け(改行区切り)
- 保存
変更は次のリクエストから適用されます。キャッシュを待つ必要はありません。
社内プロキシ、VPN、サーバーレス関数の背後で動作している場合、ToRouter が観測するソース IP はそのホップの送信元 IP であり、ノート PC の IP ではありません。同じネットワークから https://portal.torouter.ai にアクセスして確認してください。
リクエストがブロックされたとき
401 Unauthorized が ip not allowed のようなメッセージとともに返ります。このリクエストには 課金されません。ブロックされたキー を参照してください。