Clés API#
Les clés d'API Ultralytics Platform permettent un accès programmatique sécurisé pour l'entraînement distant, l'inférence et l'automatisation. Créez des clés nommées avec un chiffrement AES-256-GCM pour différents cas d'utilisation.

Seul le propriétaire de l'espace de travail peut créer, afficher ou révoquer les clés API d'un espace de travail, car une clé s'authentifie en tant que propriétaire de l'espace de travail. Les membres ayant tout autre rôle voient une note sur l'onglet à la place de la liste des clés. Les clés API elles-mêmes ne peuvent pas créer ni révoquer d'autres clés API. La seule exception concerne les On Premise worker keys, qui sont révoquées en déconnectant l'hôte de l'intégration On Premise.
Créer une clé API#
Créer une nouvelle clé API :
- Va dans Settings > API Keys (Paramètres > Clés API)
- Clique sur Create Key (Créer une clé)
- Saisis un nom pour la clé (par exemple, « Serveur d'entraînement »)
- Clique sur Create Key (Créer une clé)

Nom de la clé#
Donne à ta clé un nom descriptif :
training-server- Pour les machines d'entraînement distantesci-pipeline- Pour l'intégration CI/CDlocal-dev- Pour le développement local
Affichage de la clé#
Après la création, la clé s'affiche dans une boîte de dialogue de confirmation :

Copie ta clé après la création pour pouvoir la retrouver facilement. Les clés sont également visibles dans la liste des clés — la plateforme déchiffre et affiche les valeurs complètes des clés afin que tu puisses les copier à tout moment.
Format de clé#
Les clés API suivent ce format :
ul_a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4- Préfixe :
ul_identifie les clés Ultralytics - Corps : 40 caractères hexadécimaux aléatoires
- Total : 43 caractères
Sécurité des clés#
- Les clés sont stockées avec un chiffrement AES-256-GCM, jamais en texte clair
- Les 11 premiers caractères (
ul_plus 8 caractères hexadécimaux) servent de préfixe d'affichage, ce qui permet d'identifier une clé sans l'exposer
Utiliser des clés API#
Variable d'environnement#
Définit ta clé comme variable d'environnement :
export ULTRALYTICS_API_KEY="YOUR_API_KEY"YOLO CLI#
Valide et enregistre la clé à l'aide de la YOLO CLI :
yolo login YOUR_API_KEYSupprime la clé enregistrée avec yolo logout.
En-têtes HTTP#
Inclus la clé dans les requêtes API :
curl -H "Authorization: Bearer YOUR_API_KEY" \
https://platform.ultralytics.com/api/...Ou passe-le au SDK Python (pip install "ultralytics-platform>=0.1.5"), qui lit également ULTRALYTICS_API_KEY :
from ultralytics_platform import Platform
client = Platform(api_key="YOUR_API_KEY")Consulte la REST API Reference pour tous les points de terminaison disponibles.
Entraînement à distance#
Active le streaming des métriques avec ta clé.
Installe ou mets à jour le paquet Ultralytics avant de commencer :
pip install -U ultralyticsexport ULTRALYTICS_API_KEY="YOUR_API_KEY"
yolo train model=yolo26n.pt data=coco.yaml project=username/project name=exp1Consulte Cloud Training pour le guide complet de l'entraînement distant.
Gérer les clés#
Voir les clés#
Toutes les clés sont listées sur l'onglet Settings > API Keys :
Chaque carte de clé affiche le nom de la clé, la valeur de la clé copiable, l'heure de création relative et un bouton de révocation.
Révoquer une clé#
Révoque une clé qui est compromise ou dont tu n'as plus besoin :
- Trouve la clé dans la section Clés API
- Clique sur le bouton Revoke (corbeille)
- Confirme la révocation
La révocation est immédiate et définitive — l'enregistrement de la clé est supprimé, et non désactivé. Toutes les applications utilisant la clé cesseront de fonctionner.
Régénérer une clé#
Si une clé est compromise :
- Crée une nouvelle clé avec le même nom
- Mets à jour tes applications
- Révoque l'ancienne clé
Clés API de l'espace de travail#
Les clés API sont limitées à l'espace de travail actuellement actif :
- Espace de travail personnel : Les clés s'authentifient en tant que compte personnel
- Espace de travail d'équipe : Les clés s'authentifient en tant que propriétaire de l'espace de travail d'équipe, avec toutes les permissions de propriétaire dans cet espace de travail
Lors du changement d'espace de travail dans la barre latérale, la section Clés API affiche les clés de cet espace de travail. Étant donné qu'une clé d'espace de travail confère des permissions de propriétaire, seul le propriétaire de l'espace de travail peut en créer, afficher ou révoquer une. Consulte Teams pour plus de détails sur les rôles.
Clés de travail On Premise#
La connexion d'un hôte On Premise génère une clé de travail distincte. Les clés de travail sont gérées depuis l'intégration On Premise plutôt que depuis cet onglet, ne sont jamais répertoriées avec tes clés API, et sont révoquées en déconnectant l'hôte — ce qui annule également les tâches en file d'attente et en cours d'exécution de cet hôte.
Meilleures pratiques de sécurité#
À faire#
- Stocke les clés dans des variables d'environnement
- Utilise des clés distinctes pour différents environnements
- Révoque rapidement les clés inutilisées
- Fais pivoter les clés périodiquement
- Utilise des noms descriptifs pour identifier l'usage des clés
À éviter#
- Ne valide pas les clés dans le contrôle de version
- Ne partage pas les clés entre les applications
- Ne journalise pas les clés dans la sortie des applications
- N'intègre pas les clés dans le code côté client
Rotation des clés#
Fais pivoter les clés périodiquement pour la sécurité :
- Crée une nouvelle clé avec le même nom
- Mets à jour les applications pour utiliser la nouvelle clé
- Vérifie que les applications fonctionnent correctement
- Révoque l'ancienne clé
Pense à faire pivoter les clés tous les 90 jours pour les applications sensibles.
Dépannage#
Erreur de clé invalide#
Error: Invalid API keySolutions :
- Vérifie que la clé est copiée correctement (y compris le préfixe
ul_) - Vérifie que la clé n'a pas été révoquée
- Confirme que la variable d'environnement est définie
- Assure-toi d'utiliser
ultralytics>=8.4.120
Accès refusé#
Error: Permission denied for this operationSolutions :
- Vérifie que tu es le propriétaire de la ressource ou que tu as un accès approprié à l'espace de travail
- Vérifie que la clé appartient au bon espace de travail
- Si tu gères des clés dans un espace de travail d'équipe, confirme que tu es bien le propriétaire de l'espace de travail — les autres rôles obtiennent
Workspace owner access required - Crée une nouvelle clé si nécessaire
Limite de débit dépassée#
Error: Rate limit exceededSolutions :
- Réduis la fréquence des requêtes — consulte le rate limit table pour connaître les limites par catégorie
- Implémente un backoff exponentiel en utilisant l'en-tête
Retry-After - Utilise un dedicated endpoint lorsque tu as besoin d'une capacité d'inférence isolée
FAQ#
Il n'y a pas de limite stricte sur les clés API. Crée-en autant que nécessaire pour différentes applications et environnements.
Les clés n'expirent pas automatiquement. Elles restent valides jusqu'à ce qu'elles soient révoquées. Pense à implémenter une rotation pour la sécurité.
Oui, les valeurs complètes des clés sont visibles dans la liste des clés sur
Settings > API Keys. La plateforme déchiffre et affiche tes clés pour que tu puisses les copier à tout moment.Les clés fonctionnent entre les régions mais accèdent uniquement aux données de la région de ton compte.
Non — une clé d'espace de travail d'équipe s'authentifie en tant que propriétaire de l'espace de travail, de sorte que seul le propriétaire peut en créer ou en afficher une, et le partage confère des permissions de propriétaire. Demande plutôt à chaque membre de créer une clé dans son propre espace de travail personnel, et demande au propriétaire de générer une clé d'espace de travail dédiée pour l'automatisation partagée telle que CI.
Non. Une clé appartient à l'espace de travail dans lequel elle a été créée et n'accède qu'aux ressources de cet espace de travail. Crée une clé distincte pour chaque espace de travail que tu automatises.