Chiavi API#
Le chiavi API di Ultralytics Platform consentono un accesso programmatico sicuro per l'addestramento remoto, l'inferenza e l'automazione. Crea chiavi con nome dotate di crittografia AES-256-GCM per diversi casi d'uso.

Solo il proprietario del workspace può creare, visualizzare o revocare le API keys di un workspace, poiché una chiave si autentica come il proprietario del workspace. I membri con qualsiasi altro ruolo visualizzano una nota nella scheda anziché l'elenco delle chiavi. Le API keys stesse non possono creare o revocare altre API keys. L'unica eccezione sono le On Premise worker keys, che vengono revocate disconnettendo l'host dall'integrazione On Premise.
Crea chiave API#
Crea una nuova chiave API:
- Vai su Settings > API Keys
- Clicca su Create Key
- Inserisci un nome per la chiave (ad esempio, "Training Server")
- Clicca su Create Key

Nome della chiave#
Dai alla tua chiave un nome descrittivo:
training-server- Per macchine di addestramento remotoci-pipeline- Per l'integrazione CI/CDlocal-dev- Per lo sviluppo locale
Visualizzazione chiave#
Dopo la creazione, la chiave viene mostrata in una finestra di dialogo di conferma:

Copia la tua chiave dopo la creazione per averla a portata di mano. Le chiavi sono visibili anche nell'elenco delle chiavi: la piattaforma decrittografa e mostra i valori completi delle chiavi in modo da poterli copiare in qualsiasi momento.
Formato della chiave#
Le chiavi API seguono questo formato:
ul_a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4- Prefisso:
ul_identifica le chiavi Ultralytics - Corpo: 40 caratteri esadecimali casuali
- Totale: 43 caratteri
Sicurezza delle chiavi#
- Le chiavi vengono memorizzate con crittografia AES-256-GCM, mai in chiaro
- I primi 11 caratteri (
ul_più 8 caratteri esadecimali) fungono da prefisso di visualizzazione, in modo che una chiave possa essere identificata senza esporla
Utilizzo delle chiavi API#
Variabile d'ambiente#
Imposta la tua chiave come variabile d'ambiente:
export ULTRALYTICS_API_KEY="YOUR_API_KEY"YOLO CLI#
Valida e salva la chiave usando il YOLO CLI:
yolo login YOUR_API_KEYRimuovi la chiave salvata con yolo logout.
Intestazioni HTTP#
Includi la chiave nelle richieste API:
curl -H "Authorization: Bearer YOUR_API_KEY" \
https://platform.ultralytics.com/api/...Oppure passalo al Python SDK (pip install "ultralytics-platform>=0.1.5"), che legge anche ULTRALYTICS_API_KEY:
from ultralytics_platform import Platform
client = Platform(api_key="YOUR_API_KEY")Consulta la REST API Reference per tutti gli endpoint disponibili.
Addestramento Remoto#
Abilita lo streaming delle metriche con la tua chiave.
Installa o aggiorna il pacchetto Ultralytics prima di iniziare:
pip install -U ultralyticsexport ULTRALYTICS_API_KEY="YOUR_API_KEY"
yolo train model=yolo26n.pt data=coco.yaml project=username/project name=exp1Consulta Cloud Training per la guida completa all'addestramento remoto.
Gestisci chiavi#
Visualizza chiavi#
Tutte le chiavi sono elencate nella scheda Settings > API Keys:
Ogni scheda chiave mostra il nome della chiave, il valore della chiave copiabile, il tempo di creazione relativo e un pulsante di revoca.
Revoca chiave#
Revoca una chiave compromessa o non più necessaria:
- Trova la chiave nella sezione Chiavi API
- Clicca sul pulsante Revoca (cestino)
- Conferma la revoca
La revoca è immediata e permanente: il record della chiave viene eliminato, non disabilitato. Eventuali applicazioni che utilizzano la chiave smetteranno di funzionare.
Rigenera chiave#
Se una chiave è compromessa:
- Crea una nuova chiave con lo stesso nome
- Aggiorna le tue applicazioni
- Revoca la vecchia chiave
Chiavi API dell'area di lavoro#
Le chiavi API sono limitate all'area di lavoro attualmente attiva:
- Area di lavoro personale: Le chiavi autenticano come il tuo account personale
- Team workspace: le chiavi si autenticano come il proprietario del team workspace, con autorizzazioni complete da proprietario in quel workspace
Quando passi da un workspace all'altro nella barra laterale, la sezione API Keys mostra le chiavi per quel workspace. Poiché una chiave del workspace comporta autorizzazioni da proprietario, solo il proprietario del workspace può crearla, visualizzarla o revocarla. Vedi Teams per i dettagli sui ruoli.
On Premise Worker Keys#
La connessione di un host On Premise genera una worker key separata. Le worker keys sono gestite dall'integrazione On Premise anziché da questa scheda, non vengono mai elencate insieme alle tue API keys e vengono revocate disconnettendo l'host, il che annulla anche i processi in coda e in esecuzione di quell'host.
Best practice di sicurezza#
Cosa fare#
- Memorizza le chiavi nelle variabili d'ambiente
- Usa chiavi separate per ambienti diversi
- Revoca prontamente le chiavi inutilizzate
- Ruota le chiavi periodicamente
- Usa nomi descrittivi per identificare gli scopi delle chiavi
Cosa non fare#
- Non inviare le chiavi al controllo versione
- Non condividere le chiavi tra applicazioni
- Non registrare le chiavi nell'output dell'applicazione
- Non incorporare le chiavi nel codice lato client
Rotazione delle chiavi#
Ruota le chiavi periodicamente per sicurezza:
- Crea una nuova chiave con lo stesso nome
- Aggiorna le applicazioni per usare la nuova chiave
- Verifica che le applicazioni funzionino correttamente
- Revoca la vecchia chiave
Valuta di ruotare le chiavi ogni 90 giorni per applicazioni sensibili.
Risoluzione dei problemi#
Errore di chiave non valida#
Error: Invalid API keySoluzioni:
- Verifica che la chiave sia copiata correttamente (incluso il prefisso
ul_) - Controlla che la chiave non sia stata revocata
- Conferma che la variabile d'ambiente sia impostata
- Assicurati di utilizzare
ultralytics>=8.4.120
Accesso negato#
Error: Permission denied for this operationSoluzioni:
- Verifica di essere il proprietario della risorsa o di avere l'accesso appropriato all'area di lavoro
- Controlla che la chiave appartenga all'area di lavoro corretta
- Se stai gestendo le chiavi in un team workspace, conferma di essere il proprietario del workspace: gli altri ruoli ricevono
Workspace owner access required - Crea una nuova chiave se necessario
Limite di velocità raggiunto#
Error: Rate limit exceededSoluzioni:
- Riduci la frequenza delle richieste: consulta la rate limit table per i limiti per categoria
- Implementa il backoff esponenziale utilizzando l'intestazione
Retry-After - Usa un dedicated endpoint quando ti serve una capacità di inferenza isolata
FAQ#
Non c'è un limite rigido alle chiavi API. Creane quante ne servono per diverse applicazioni e ambienti.
Le chiavi non scadono automaticamente. Rimangono valide fino a quando non vengono revocate. Valuta l'implementazione della rotazione per sicurezza.
Sì, i valori completi delle chiavi sono visibili nell'elenco delle chiavi su
Settings > API Keys. La Platform decrittografa e mostra le tue chiavi in modo che tu possa copiarle in qualsiasi momento.Le chiavi funzionano in tutte le regioni, ma accedono solo ai dati nella regione del tuo account.
No: la chiave di un team workspace si autentica come il proprietario del workspace, quindi solo il proprietario può crearla o visualizzarla, e condividerla equivale a cedere le autorizzazioni da proprietario. Fai creare a ciascun membro una chiave nel proprio personal workspace e chiedi al proprietario di generare una workspace key dedicata per l'automazione condivisa come la CI.
No. Una chiave appartiene al workspace in cui è stata creata e raggiunge solo le risorse di quel workspace. Crea una chiave separata per ogni workspace che automatizzi.