YOLO Vision 2026 :

Clés API#

Les clés API de Ultralytics Platform permettent un accès programmatique sécurisé à l'entraînement à distance, à l'inférence et à l'automatisation. Crée des clés nommées avec un chiffrement AES-256-GCM pour différents cas d'utilisation.

Onglet Clés API des paramètres d'Ultralytics Platform - liste des clés

Réservé au propriétaire

Seul le propriétaire de l'espace de travail peut créer, consulter ou révoquer les clés API d'un espace de travail, car une clé s'authentifie en tant que propriétaire de l'espace de travail. Les membres ayant un autre rôle voient une note dans l'onglet à la place de la liste des clés. Les clés API elles-mêmes ne peuvent pas créer ni révoquer d'autres clés API. La seule exception concerne les clés des workers On Premise, qui sont révoquées en déconnectant l'hôte de l'intégration On Premise.

Créer une clé API#

Crée une nouvelle clé API :

  1. Va dans Paramètres > Clés API
  2. Clique sur Créer une clé
  3. Saisis un nom pour la clé (par exemple, "Serveur d'entraînement")
  4. Clique sur Créer une clé

Boîte de dialogue de création d'une clé API dans l'onglet Clés API des paramètres d'Ultralytics Platform

Nom de la clé#

Donne à ta clé un nom descriptif :

  • training-server - Pour les machines d'entraînement à distance
  • ci-pipeline - Pour l'intégration CI/CD
  • local-dev - Pour le développement local

Affichage de la clé#

Après sa création, la clé s'affiche dans une boîte de dialogue de confirmation :

Boîte de dialogue de copie d'une clé API créée dans l'onglet Clés API des paramètres d'Ultralytics Platform

Copie ta clé

Copie ta clé après sa création pour pouvoir la retrouver facilement. Les clés sont également visibles dans la liste des clés : la plateforme déchiffre et affiche les valeurs complètes des clés afin que tu puisses les copier à tout moment.

Format de la clé#

Les clés API suivent ce format :

ul_a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4
  • Préfixe : ul_ identifie les clés Ultralytics
  • Corps : 40 caractères hexadécimaux aléatoires
  • Total : 43 caractères

Sécurité des clés#

  • Les clés sont stockées avec un chiffrement AES-256-GCM, jamais en texte brut
  • Les 11 premiers caractères (ul_ suivis de 8 caractères hexadécimaux) servent de préfixe d'affichage, afin d'identifier une clé sans l'exposer

Utiliser les clés API#

Variable d'environnement#

Définis ta clé comme variable d'environnement :

export ULTRALYTICS_API_KEY="YOUR_API_KEY"

YOLO CLI#

Valide et enregistre la clé à l'aide de YOLO CLI :

yolo login YOUR_API_KEY

Supprime la clé enregistrée avec yolo logout.

En-têtes HTTP#

Inclus la clé dans les requêtes API :

curl -H "Authorization: Bearer YOUR_API_KEY" \
  https://platform.ultralytics.com/api/...

Ou transmets-la au SDK Python (pip install "ultralytics-platform>=0.1.5"), qui lit également ULTRALYTICS_API_KEY :

from ultralytics_platform import Platform

client = Platform(api_key="YOUR_API_KEY")

Consulte la référence de l'API REST pour connaître tous les points de terminaison disponibles.

Entraînement distant#

Active la diffusion des métriques avec ta clé.

Installe ou mets à jour le package Ultralytics avant de commencer :

pip install -U ultralytics
export ULTRALYTICS_API_KEY="YOUR_API_KEY"
yolo train model=yolo26n.pt data=coco.yaml project=username/project name=exp1

Consulte Entraînement dans le cloud pour obtenir le guide complet de l'entraînement à distance.

Gérer les clés#

Afficher les clés#

Toutes les clés sont répertoriées dans l'onglet Settings > API Keys :

Chaque carte de clé affiche le nom de la clé, sa valeur copiable, la date relative de création et un bouton de révocation.

Révoquer une clé#

Révoque une clé qui a été compromise ou dont tu n'as plus besoin :

  1. Trouve la clé dans la section Clés API
  2. Clique sur le bouton Révoquer (corbeille)
  3. Confirme la révocation
Effet immédiat

La révocation est immédiate et définitive : l'enregistrement de la clé est supprimé, et non désactivé. Les applications qui utilisent la clé cessent de fonctionner.

Régénérer une clé#

Si une clé est compromise :

  1. Crée une nouvelle clé avec le même nom
  2. Mets à jour tes applications
  3. Révoque l'ancienne clé

Clés API de l'espace de travail#

Les clés API sont limitées à l'espace de travail actuellement actif :

  • Espace de travail personnel : les clés authentifient ton compte personnel
  • Espace de travail d'équipe : les clés authentifient le propriétaire de l'espace de travail d'équipe et disposent de toutes les autorisations du propriétaire dans cet espace

Lorsque tu changes d'espace de travail dans la barre latérale, la section Clés API affiche les clés de cet espace. Comme une clé d'espace de travail confère les autorisations du propriétaire, seul le propriétaire de l'espace de travail peut en créer, consulter ou révoquer une. Consulte Équipes pour en savoir plus sur les rôles.

Clés des workers On Premise#

La connexion d'un hôte On Premise génère une clé de worker distincte. Les clés de worker sont gérées depuis l'intégration On Premise plutôt que depuis cet onglet, ne sont jamais répertoriées avec tes clés API et sont révoquées en déconnectant l'hôte, ce qui annule également les tâches de cet hôte qui sont en file d'attente ou en cours d'exécution.

Bonnes pratiques de sécurité#

À faire#

  • Stocke les clés dans des variables d'environnement
  • Utilise des clés distinctes pour les différents environnements
  • Révoque rapidement les clés inutilisées
  • Fais régulièrement tourner les clés
  • Utilise des noms descriptifs pour identifier l'utilisation des clés

À ne pas faire#

  • Intégrer les clés au contrôle de version
  • Partager les clés entre les applications
  • Consigner les clés dans la sortie de l'application
  • Intégrer les clés au code côté client

Rotation des clés#

Fais régulièrement tourner les clés pour renforcer la sécurité :

  1. Crée une nouvelle clé avec le même nom
  2. Mets à jour les applications pour utiliser la nouvelle clé
  3. Vérifie que les applications fonctionnent correctement
  4. Révoque l'ancienne clé
Calendrier de rotation

Envisage de faire tourner les clés tous les 90 jours pour les applications sensibles.

Dépannage#

Erreur de clé non valide#

Error: Invalid API key

Solutions :

  1. Vérifie que la clé a été correctement copiée (y compris le préfixe ul_)
  2. Vérifie que la clé n'a pas été révoquée
  3. Confirme que la variable d'environnement est définie
  4. Assure-toi d'utiliser ultralytics>=8.4.120

Autorisation refusée#

Error: Permission denied for this operation

Solutions :

  1. Vérifie que tu es le propriétaire de la ressource ou que tu disposes des accès appropriés à l'espace de travail
  2. Vérifie que la clé appartient au bon espace de travail
  3. Si tu gères les clés dans un espace de travail d'équipe, confirme que tu en es le propriétaire : les autres rôles obtiennent Workspace owner access required
  4. Crée une nouvelle clé si nécessaire

Limitation du débit#

Error: Rate limit exceeded

Solutions :

  1. Réduis la fréquence des requêtes : consulte le tableau des limites de débit pour connaître les limites par catégorie
  2. Mets en œuvre un backoff exponentiel à l'aide de l'en-tête Retry-After
  3. Utilise un point de terminaison dédié lorsque tu as besoin d'une capacité d'inférence isolée

FAQ#

  • Il n'y a aucune limite stricte au nombre de clés API. Crée autant de clés que nécessaire pour différentes applications et différents environnements.

  • Les clés n'expirent pas automatiquement. Elles restent valides jusqu'à leur révocation. Envisage de mettre en place une rotation pour renforcer la sécurité.

  • Oui, les valeurs complètes des clés sont visibles dans la liste des clés sur Settings > API Keys. La plateforme déchiffre et affiche tes clés afin que tu puisses les copier à tout moment.

  • Les clés fonctionnent dans toutes les régions, mais n'accèdent qu'aux données de la région de ton compte.

  • Non — une clé d’espace de travail d’équipe s’authentifie en tant que propriétaire de l’espace de travail. Seul le propriétaire peut donc en créer ou en consulter une, et son partage transmet les droits du propriétaire. Demande à chaque membre de créer une clé dans son propre espace de travail personnel et au propriétaire de générer une clé d’espace de travail dédiée pour les automatisations partagées telles que la CI.

  • Non. Une clé appartient à l'espace de travail dans lequel elle a été créée et n'accède qu'aux ressources de cet espace de travail. Crée une clé distincte pour chaque espace de travail que tu automatises.

Commentaires