API 密钥
IP 白名单与黑名单(CIDR)
用 CIDR 规则把 ToRouter API 密钥限制在已知网段。支持 IPv4 与 IPv6。
每个密钥可同时配置 IP 白名单 与 IP 黑名单。两者都接受 CIDR 区间,每行一条,IPv4 / IPv6 均可。
匹配规则
| 白名单 | 黑名单 | 行为 |
|---|---|---|
| 空 | 空 | 允许任意来源 IP |
| 有 | 空 | 仅允许白名单内的 IP |
| 空 | 有 | 允许除黑名单外的所有 IP |
| 有 | 有 | 必须在白名单内且不在黑名单内 |
白名单一旦设置即为默认拒绝——未列出的 IP 直接返回 401。
CIDR 示例
203.0.113.0/24
198.51.100.42/32
2001:db8::/32/32= 单个 IPv4 地址/24= 256 个 IPv4 地址(典型办公网段)/128= 单个 IPv6 地址0.0.0.0/0= 所有 IP(请勿使用——直接留空即可)
配置方式
- 进入 API 密钥 → 点击密钥行 → 编辑
- 在 IP 白名单 或 IP 黑名单 中按行粘贴 CIDR
- 保存
命中限制时
返回 401 Unauthorized,message 类似 ip not allowed。该请求不计费。参见 被拦截的密钥。