API-ключи#
Ключи API Ultralytics Platform обеспечивают безопасный программный доступ для удаленного обучения, инференса и автоматизации. Создавай именованные ключи с шифрованием AES-256-GCM для различных сценариев использования.

Только владелец рабочего пространства может создавать, просматривать или отзывать ключи API рабочего пространства, поскольку ключ выполняет аутентификацию от имени владельца рабочего пространства. Участники с любой другой ролью видят примечание на вкладке вместо списка ключей. Сами ключи API не могут создавать или отзывать другие ключи API. Единственным исключением являются ключи воркеров On Premise, которые отзываются путем отключения хоста от интеграции On Premise.
Создать API key#
Создай новый API-ключ:
- Перейди в Settings > API Keys
- Нажми Create Key
- Введи название ключа (например, "Training Server")
- Нажми Create Key

Название ключа#
Дай своему ключу описательное название:
training-server— для машин удаленного обученияci-pipeline— для CI/CD-интеграцииlocal-dev— для локальной разработки
Отображение ключа#
После создания ключ отображается в диалоговом окне подтверждения:

Скопируй ключ сразу после создания для удобства. Ключи также видны в списке ключей — платформа расшифровывает и отображает полные значения ключей, чтобы ты мог скопировать их в любой момент.
Формат ключа#
API-ключи имеют следующий формат:
ul_a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4- Префикс:
ul_идентифицирует ключи Ultralytics - Тело: 40 случайных шестнадцатеричных символов
- Всего: 43 символа
Безопасность ключей#
- Ключи хранятся с использованием шифрования AES-256-GCM, а не в открытом виде
- Первые 11 символов (
ul_плюс 8 шестнадцатеричных символов) служат в качестве отображаемого префикса, поэтому ключ можно идентифицировать без его раскрытия
Использование API-ключей#
Переменная окружения#
Установи ключ в качестве переменной окружения:
export ULTRALYTICS_API_KEY="YOUR_API_KEY"YOLO CLI#
Проверь и сохрани ключ с помощью YOLO CLI:
yolo login YOUR_API_KEYУдали сохраненный ключ с помощью yolo logout.
HTTP-заголовки#
Включай ключ в API-запросы:
curl -H "Authorization: Bearer YOUR_API_KEY" \
https://platform.ultralytics.com/api/...Или передай его в Python SDK (pip install "ultralytics-platform>=0.1.5"), который также считывает ULTRALYTICS_API_KEY:
from ultralytics_platform import Platform
client = Platform(api_key="YOUR_API_KEY")Ознакомься со справочником по REST API для получения информации обо всех доступных эндпоинтах.
Удаленное обучение#
Включи потоковую передачу метрик с помощью своего ключа.
Установи или обнови пакет Ultralytics перед началом работы:
pip install -U ultralyticsexport ULTRALYTICS_API_KEY="YOUR_API_KEY"
yolo train model=yolo26n.pt data=coco.yaml project=username/project name=exp1Ознакомься с разделом Облачное обучение для получения полного руководства по удаленному обучению.
Управление ключами#
Просмотр ключей#
Все ключи перечислены на вкладке Settings > API Keys:
На каждой карточке ключа отображаются имя ключа, значение ключа с возможностью копирования, относительное время создания и кнопка отзыва.
Отзыв ключа#
Отозови ключ, если он скомпрометирован или больше не нужен:
- Найди ключ в разделе API Keys
- Нажми кнопку Revoke (корзина)
- Подтверди отзыв
Отзыв является немедленным и необратимым — запись ключа удаляется, а не отключается. Любые приложения, использующие этот ключ, перестанут работать.
Перегенерация ключа#
Если ключ скомпрометирован:
- Создай новый ключ с тем же названием
- Обнови свои приложения
- Отозови старый ключ
API-ключи рабочего пространства#
API-ключи привязаны к текущему активному рабочему пространству:
- Личное рабочее пространство: Ключи аутентифицируют тебя как личный аккаунт
- Командное рабочее пространство: ключи выполняют аутентификацию от имени владельца командного рабочего пространства с полными правами владельца в этом рабочем пространстве
При переключении рабочих пространств на боковой панели в разделе API Keys отображаются ключи для этого рабочего пространства. Поскольку ключ рабочего пространства наделяет правами владельца, только владелец рабочего пространства может создавать, просматривать или отзывать его. Подробнее о ролях см. в разделе Teams.
Ключи воркеров On Premise#
Подключение хоста On Premise создает отдельный ключ воркера. Ключи воркеров управляются через интеграцию On Premise, а не на этой вкладке, никогда не выводятся в списке вместе с твоими ключами API и отзываются путем отключения хоста, что также отменяет поставленные в очередь и выполняющиеся задания этого хоста.
Лучшие практики безопасности#
Делай#
- Храни ключи в переменных окружения
- Используй отдельные ключи для разных сред
- Своевременно отзывай неиспользуемые ключи
- Периодически меняй (ротируй) ключи
- Используй описательные названия для определения назначения ключей
Не делай#
- Не коммить ключи в систему контроля версий
- Не делись ключами между приложениями
- Не выводи ключи в логах приложения
- Не встраивай ключи в клиентский код
Ротация ключей#
Периодически меняй ключи в целях безопасности:
- Создай новый ключ с тем же названием
- Обнови приложения, чтобы они использовали новый ключ
- Проверь, что приложения работают корректно
- Отозови старый ключ
Рассмотри возможность смены ключей каждые 90 дней для критически важных приложений.
Устранение неполадок#
Ошибка неверного ключа#
Error: Invalid API keyРешения:
- Убедись, что ключ скопирован правильно (включая префикс
ul_) - Убедись, что ключ не был отозван
- Подтверди, что переменная окружения установлена
- Убедись, что ты используешь
ultralytics>=8.4.120
Доступ запрещен#
Error: Permission denied for this operationРешения:
- Проверь, что ты являешься владельцем ресурса или имеешь соответствующий доступ к рабочему пространству
- Проверь, что ключ принадлежит нужному рабочему пространству
- Если ты управляешь ключами в командном рабочем пространстве, убедись, что ты являешься владельцем рабочего пространства — у других ролей отображается
Workspace owner access required - Создай новый ключ, если это необходимо
Превышение лимита запросов (Rate Limited)#
Error: Rate limit exceededРешения:
- Сократи частоту запросов — см. таблицу лимитов для ограничений по категориям
- Реализуй экспоненциальную задержку (backoff), используя заголовок
Retry-After - Используй выделенный эндпоинт, когда тебе нужна изолированная емкость для инференса
FAQ#
Жесткого лимита на количество API-ключей нет. Создавай столько, сколько нужно для разных приложений и сред.
Срок действия ключей автоматически не истекает. Они остаются действительными до момента отзыва. В целях безопасности рассмотри возможность внедрения ротации.
Да, полные значения ключей видны в списке ключей на
Settings > API Keys. Платформа расшифровывает и отображает твои ключи, чтобы ты мог скопировать их в любое время.Ключи работают во всех регионах, но получают доступ к данным только в том регионе, к которому привязан твой аккаунт.
Нет — ключ командного рабочего пространства выполняет аутентификацию как владелец рабочего пространства, поэтому только владелец может создавать или просматривать его, а его передача передает права владельца. Пусть каждый участник создаст ключ в своем личном рабочем пространстве, а владельца попроси создать выделенный ключ рабочего пространства для совместной автоматизации, например для CI.
Нет. Ключ принадлежит рабочему пространству, в котором он был создан, и имеет доступ только к ресурсам этого рабочего пространства. Создавай отдельный ключ для каждого автоматизируемого рабочего пространства.