Liste d’autorisation d’adresses IP
Liste d’autorisation d’adresses IP
Vue d’ensemble
Si votre infrastructure requiert des contrôles d’accès basés sur les adresses IP, vous pouvez ajouter les adresses IP de sortie statiques d’ElevenLabs à la liste d’autorisation de votre pare-feu. Toutes les requêtes sortantes des services ElevenLabs, y compris les webhooks, les connexions WebSocket et les requêtes aux serveurs MCP, proviennent de ces adresses.
Adresses IP de sortie statiques
Les adresses IP suivantes sont utilisées pour tous les services ElevenLabs :
Adresses IP de résidence des données
Si vous utilisez une région de résidence des données, les requêtes sortantes utilisent les adresses IP suivantes :
Ces adresses IP statiques sont utilisées par tous les services ElevenLabs et resteront inchangées. Si ElevenLabs ajoute de nouvelles adresses IP, nous vous informerons des changements à l’avance dans le journal des modifications.
Quand utiliser la liste d’autorisation d’adresses IP
La liste d’autorisation d’adresses IP est utile lorsque :
- Vos points de terminaison de webhook sont protégés par un pare-feu qui limite le trafic entrant
- Votre serveur Speech Engine n’accepte que les connexions provenant de sources connues
- Votre intégration de serveur MCP requiert des contrôles d’accès basés sur les adresses IP
- Votre fournisseur de trunk SIP exige une liste d’autorisation d’adresses IP pour l’authentification
Services utilisant ces adresses IP
Les adresses IP de sortie statiques s’appliquent à toutes les requêtes sortantes d’ElevenLabs, notamment :
- Webhooks post-appel : notifications envoyées une fois les appels ElevenAgents terminés. Consultez les webhooks post-appel.
- Speech Engine : connexions WebSocket d’ElevenLabs à votre serveur. Consultez Speech Engine.
- Requêtes aux serveurs MCP : requêtes vers vos serveurs Model Context Protocol. Consultez la sécurité MCP.
- Outils de webhook : appels sortants depuis les outils de webhook de l’agent.
Recommandations de sécurité
Pour les points de terminaison de webhook, utilisez la liste d’autorisation d’adresses IP avec la validation des signatures HMAC afin de vérifier que les requêtes proviennent d’ElevenLabs.
Pour les serveurs Speech Engine, la liste d’autorisation d’adresses IP peut remplacer ou compléter la vérification JWT. Si votre serveur se trouve derrière une infrastructure qui limite le trafic aux adresses IP de sortie d’ElevenLabs, vous pouvez désactiver la vérification JWT en définissant disableAuth: true (TypeScript) ou disable_auth=True (Python). Consultez le guide du SDK JavaScript ou le guide du SDK Python pour en savoir plus.
Désactivez l’authentification uniquement si vous disposez d’une liste d’autorisation d’adresses IP ou de restrictions réseau équivalentes. Sans cela, toute personne sur Internet peut ouvrir une session et consommer vos ressources.
Restrictions d’adresses IP pour les clés API
Vous pouvez également limiter l’utilisation de vos clés API ElevenLabs à des adresses IP spécifiques. Cette fonctionnalité est distincte de la liste d’autorisation des adresses IP de sortie et contrôle les adresses IP autorisées à envoyer des requêtes à l’API ElevenLabs.
Consultez la liste d’autorisation d’adresses IP pour les clés API pour en savoir plus.