Permissions et limites des collections
Securiser l’acces a vos donnees
Les collections contiennent souvent des donnees sensibles : documents internes, rapports confidentiels, contrats. Le systeme de permissions de xAI vous permet de controler qui peut faire quoi, tandis que les limites operationnelles cadrent l’utilisation.
Deux types de cles API
L’ecosysteme xAI utilise deux cles distinctes avec des perimetes differents :
| Cle | Usage | Perimetre |
|---|---|---|
XAI_API_KEY | Upload de fichiers et recherche | Operations de lecture et d’utilisation |
XAI_MANAGEMENT_API_KEY | Gestion des collections | Operations d’administration |
Cette separation respecte le principe du moindre privilege. Un developpeur qui a besoin d’interroger une collection n’a pas besoin de pouvoir la supprimer.
La permission AddFileToCollection
La Management API Key necessite des permissions explicites. La plus importante pour les collections est AddFileToCollection. Sans elle, vous pourrez creer et lister des collections, mais pas y ajouter de documents.
Pour generer une cle avec les bonnes permissions :
- Connectez-vous a la console xAI
- Creez une nouvelle Management API Key
- Activez la permission
AddFileToCollection - Conservez la cle de maniere securisee (variable d’environnement, gestionnaire de secrets)
Erreurs de permission
Si votre cle ne dispose pas des bonnes permissions, l’API retourne une erreur 403 :
{
"error": {
"message": "Insufficient permissions",
"type": "permission_error",
"code": 403
}
}
Verifiez les permissions de votre cle dans la console xAI pour resoudre ce type d’erreur.
Limites operationnelles
Les collections sont soumises a des quotas par compte :
Stockage
- 100 000 fichiers maximum sur l’ensemble du compte
- 100 GB de capacite totale
- 100 MB par fichier individuel (dans les collections, contre 48 MB pour la Files API seule)
Tarification
- Collections Search : $2.50 par 1 000 appels de recherche
- File Attachments : $10 par 1 000 appels
Augmenter les limites
Si vos besoins depassent ces quotas, vous pouvez contacter le support xAI pour demander une augmentation. Preparez une estimation de vos besoins : nombre de fichiers, volume total, frequence de recherche.
Bonnes pratiques de securite
Separation des cles
- Utilisez des cles differentes pour chaque environnement (dev, staging, production)
- Ne partagez jamais une cle Management API avec des services qui n’ont besoin que de la recherche
- Faites tourner vos cles regulierement
Organisation des collections
- Creez des collections separees par niveau de confidentialite
- Une collection “publique” pour la documentation ouverte
- Une collection “interne” pour les documents d’entreprise
- Une collection “confidentiel” pour les donnees sensibles
Audit et suivi
- Suivez votre consommation dans la console xAI
- Mettez en place des alertes si votre volume de recherches augmente de maniere inattendue
- Documentez quels services accedent a quelles collections
Un fichier, plusieurs collections
Une particularite importante : un meme fichier peut appartenir a plusieurs collections. Cela permet de creer des vues thematiques sans dupliquer les donnees.
Par exemple, un rapport technique peut appartenir a :
- La collection “documentation-produit” pour l’equipe technique
- La collection “rapports-trimestriels” pour la direction
- La collection “base-support” pour le service client
Le fichier n’est stocke qu’une seule fois, mais il est recherchable dans les trois contextes.
Points cles a retenir
- Deux cles API distinctes : standard pour l’utilisation, Management pour l’administration
- La permission
AddFileToCollectionest indispensable pour alimenter les collections - Les limites sont de 100 000 fichiers, 100 GB et 100 MB par fichier
- Separéz vos collections par niveau de confidentialite
- Un fichier peut appartenir a plusieurs collections sans duplication