Inserimento di IP nella lista consentita
Panoramica
Se la tua infrastruttura richiede controlli di accesso basati su IP, puoi aggiungere gli indirizzi IP di uscita statici di ElevenLabs alla allowlist del tuo firewall. Tutte le richieste in uscita dai servizi ElevenLabs, inclusi webhook, connessioni WebSocket e richieste al server MCP, provengono da questi indirizzi.
IP di uscita statici
I seguenti indirizzi IP vengono utilizzati per tutti i servizi ElevenLabs:
IP per la residenza dei dati
Se utilizzi una regione di residenza dei dati, le richieste in uscita utilizzano i seguenti IP:
Questi IP statici vengono utilizzati da tutti i servizi ElevenLabs e rimarranno invariati. Se ElevenLabs aggiunge nuovi IP, comunicheremo le modifiche in anticipo tramite il changelog.
Quando usare l’allowlisting IP
L’allowlisting IP è utile quando:
- I tuoi endpoint webhook sono protetti da un firewall che limita il traffico in entrata
- Il tuo server Speech Engine accetta connessioni solo da fonti note
- L’integrazione del tuo server MCP richiede controlli di accesso basati su IP
- Il provider del tuo trunk SIP richiede l’allowlisting IP per l’autenticazione
Servizi che utilizzano questi IP
Gli IP di uscita statici si applicano a tutte le richieste in uscita da ElevenLabs, incluse:
- Webhook post-chiamata: notifiche inviate al termine delle chiamate ElevenAgents. Consulta i webhook post-chiamata.
- Speech Engine: connessioni WebSocket da ElevenLabs al tuo server. Consulta Speech Engine.
- Richieste al server MCP: richieste ai tuoi server Model Context Protocol. Consulta la sicurezza MCP.
- Strumenti webhook: chiamate in uscita dagli strumenti webhook dell’agente.
Consigli di sicurezza
Per gli endpoint webhook, usa l’allowlisting IP insieme alla convalida della firma HMAC per verificare che le richieste provengano da ElevenLabs.
Per i server Speech Engine, l’allowlisting IP può sostituire o integrare la verifica JWT. Se il tuo server è protetto da un’infrastruttura che limita il traffico agli IP di uscita di ElevenLabs, puoi disabilitare la verifica JWT impostando disableAuth: true (TypeScript) o disable_auth=True (Python). Per i dettagli, consulta il riferimento SDK JavaScript o il riferimento SDK Python.
Disabilita l’autenticazione solo se hai configurato l’allowlisting IP o restrizioni equivalenti a livello di rete. Senza una di queste misure, chiunque su internet può aprire una sessione e consumare le tue risorse.
Restrizioni IP delle chiavi API
Puoi anche limitare le tue chiavi API ElevenLabs affinché funzionino solo da indirizzi IP specifici. Questa funzionalità è separata dall’allowlisting degli IP di uscita e controlla quali IP possono effettuare richieste all’ API ElevenLabs.
Per i dettagli, consulta l’allowlisting IP delle chiavi API.