Skip to main content
Com a allowlist preenchida, só requisições vindas dos IPs listados são aceitas em qualquer instância do workspace. Vale para a API pública; o painel não é afetado.

Configuração

No painel, em Segurança › IPs permitidos, informe um endereço por linha. São aceitos IPs individuais e blocos CIDR, IPv4 ou IPv6:
Deixe vazio para permitir qualquer origem. Entradas inválidas são ignoradas silenciosamente — confira a contagem de IPs salvos depois de editar.

Comportamento

  • O IP avaliado é o do cliente real (o Wabox considera cabeçalhos de proxy da própria borda, não os que você envia).
  • Requisições fora da lista recebem 403 ip_not_allowed e não contam nas suas métricas de uso.
  • Endereços IPv4 mapeados em IPv6 (::ffff:203.0.113.10) são tratados como IPv4.
Ferramentas na nuvem (n8n cloud, Make, Zapier) saem de faixas de IP amplas e mutáveis. Se você depende delas, prefira o Client-Token em vez da allowlist, ou combine as duas apenas quando conhecer as faixas publicadas pelo provedor.

Erros