IP 白名单
为机构应用配置来源 IP 白名单,只放行可信来源调用开放 API。
如何配置
在机构后台「密钥管理」填写允许的来源 IP 或网段,逗号或换行分隔;留空表示不限制(放行任意来源)。配置即时生效,对该机构全部开放 API 生效。
支持的格式
- 单个 IPv4/IPv6 地址,如 203.0.113.7、2001:db8::1。
- CIDR 网段,如 203.0.113.0/24、2001:db8::/32。
- 多条以逗号或换行分隔;命中任一条即放行。
真实来源 IP 与反向代理
平台按部署拓扑的可信代理层数从 X-Forwarded-For 解析真实来源 IP。若您经由自建网关/代理出网,请以出网公网 IP(而非内网地址)加入白名单;不确定时可先发一次请求,用返回的 ip_not_allowed 提示核对被识别到的来源 IP。
被拒绝时
来源 IP 不在白名单时,请求被拒并返回错误码 2005