Aller au contenu principal

Permissions et limites des collections

Securiser l’acces a vos donnees

Les collections contiennent souvent des donnees sensibles : documents internes, rapports confidentiels, contrats. Le systeme de permissions de xAI vous permet de controler qui peut faire quoi, tandis que les limites operationnelles cadrent l’utilisation.

Deux types de cles API

L’ecosysteme xAI utilise deux cles distinctes avec des perimetes differents :

CleUsagePerimetre
XAI_API_KEYUpload de fichiers et rechercheOperations de lecture et d’utilisation
XAI_MANAGEMENT_API_KEYGestion des collectionsOperations d’administration

Cette separation respecte le principe du moindre privilege. Un developpeur qui a besoin d’interroger une collection n’a pas besoin de pouvoir la supprimer.

La permission AddFileToCollection

La Management API Key necessite des permissions explicites. La plus importante pour les collections est AddFileToCollection. Sans elle, vous pourrez creer et lister des collections, mais pas y ajouter de documents.

Pour generer une cle avec les bonnes permissions :

  1. Connectez-vous a la console xAI
  2. Creez une nouvelle Management API Key
  3. Activez la permission AddFileToCollection
  4. Conservez la cle de maniere securisee (variable d’environnement, gestionnaire de secrets)

Erreurs de permission

Si votre cle ne dispose pas des bonnes permissions, l’API retourne une erreur 403 :

{
  "error": {
    "message": "Insufficient permissions",
    "type": "permission_error",
    "code": 403
  }
}

Verifiez les permissions de votre cle dans la console xAI pour resoudre ce type d’erreur.

Limites operationnelles

Les collections sont soumises a des quotas par compte :

Stockage

  • 100 000 fichiers maximum sur l’ensemble du compte
  • 100 GB de capacite totale
  • 100 MB par fichier individuel (dans les collections, contre 48 MB pour la Files API seule)

Tarification

  • Collections Search : $2.50 par 1 000 appels de recherche
  • File Attachments : $10 par 1 000 appels

Augmenter les limites

Si vos besoins depassent ces quotas, vous pouvez contacter le support xAI pour demander une augmentation. Preparez une estimation de vos besoins : nombre de fichiers, volume total, frequence de recherche.

Bonnes pratiques de securite

Separation des cles

  • Utilisez des cles differentes pour chaque environnement (dev, staging, production)
  • Ne partagez jamais une cle Management API avec des services qui n’ont besoin que de la recherche
  • Faites tourner vos cles regulierement

Organisation des collections

  • Creez des collections separees par niveau de confidentialite
  • Une collection “publique” pour la documentation ouverte
  • Une collection “interne” pour les documents d’entreprise
  • Une collection “confidentiel” pour les donnees sensibles

Audit et suivi

  • Suivez votre consommation dans la console xAI
  • Mettez en place des alertes si votre volume de recherches augmente de maniere inattendue
  • Documentez quels services accedent a quelles collections

Un fichier, plusieurs collections

Une particularite importante : un meme fichier peut appartenir a plusieurs collections. Cela permet de creer des vues thematiques sans dupliquer les donnees.

Par exemple, un rapport technique peut appartenir a :

  • La collection “documentation-produit” pour l’equipe technique
  • La collection “rapports-trimestriels” pour la direction
  • La collection “base-support” pour le service client

Le fichier n’est stocke qu’une seule fois, mais il est recherchable dans les trois contextes.

Points cles a retenir

  • Deux cles API distinctes : standard pour l’utilisation, Management pour l’administration
  • La permission AddFileToCollection est indispensable pour alimenter les collections
  • Les limites sont de 100 000 fichiers, 100 GB et 100 MB par fichier
  • Separéz vos collections par niveau de confidentialite
  • Un fichier peut appartenir a plusieurs collections sans duplication