> ## Documentation Index
> Fetch the complete documentation index at: https://novita.ai/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Beveiligde toegang

export const SandboxConfigHint = () => {
  if (typeof document === "undefined") {
    return null;
  } else {
    return <Note>Before running the example code in this document, please ensure you have properly configured environment variables. For details, please refer to <a href="/docs/nl/guides/sandbox-your-first-agent-sandbox#configure-environment-variables">Configure Environment Variables</a>.</Note>;
  }
};

Beveiligde toegang biedt authenticatie voor communicatie tussen de SDK en de sandboxcontroller.

De sandboxcontroller draait binnen elke sandbox en stelt de beheerinterface beschikbaar die door de SDK wordt gebruikt, waaronder bestandssysteembewerkingen, opdrachtuitvoering en andere mogelijkheden voor sandboxbeheer. Wanneer beveiligde toegang is uitgeschakeld, is het bezit van een sandbox-ID voldoende om deze interfaces aan te roepen, waardoor onbevoegde controle over de sandbox vanuit de omgeving mogelijk kan worden.

<Note>
  Vanaf SDK-versie `v2.0.0` wordt beveiligde toegang automatisch ingeschakeld wanneer een sandbox wordt aangemaakt. Oudere aangepaste templates ondersteunen dit mogelijk niet; in dat geval kan een rebuild vereist zijn.
</Note>

<SandboxConfigHint />

## Migratiepad

Voor aangepaste templates die zijn gemaakt met envd ouder dan `v0.2.0` is beveiligde toegang pas beschikbaar nadat de template opnieuw is gebouwd.
Je kunt `secure` instellen op `false` om beveiligde toegang tijdelijk uit te schakelen tijdens het aanmaken van een sandbox, maar het uitschakelen van beveiligde toegang wordt niet aanbevolen voor productiegebruik vanwege beveiligingsrisico's.

Gebruik `novita-sandbox-cli template list` om de template `Envd version` te controleren. Je kunt templates ook inspecteren in het dashboard.

## Ondersteunde versies

Sandboxes die zijn gemaakt op basis van templates met envd `v0.2.0` of later ondersteunen beveiligde toegang zonder extra configuratie.

In de JavaScript- en Python-SDK was beveiligde toegang beschikbaar als optionele configuratie vanaf `v1.5.0`.
Vanaf SDK `v2.0.0` worden sandboxes standaard ingericht met beveiligde toegang ingeschakeld.

## Rechtstreeks toegang krijgen tot de sandbox-API

Wanneer je met een sandbox werkt zonder een van de SDK's te gebruiken, kun je requests rechtstreeks naar de URL van de sandboxcontroller sturen.
Voor sandboxes die met beveiligde toegang draaien, worden rechtstreekse API-requests alleen geaccepteerd als ze het toegangstoken bevatten dat bij het aanmaken is gegenereerd. Wanneer je de SDK gebruikt, wordt beveiligde toegang automatisch afgehandeld; `X-Access-Token` is alleen nodig wanneer sandboxcontroller-API's rechtstreeks zonder de SDK worden aangeroepen.

Neem dit token op in de header `X-Access-Token` voor alle rechtstreekse requests aan de sandboxcontroller.

[Upload](/docs/nl/guides/sandbox-filesystem-upload#upload-with-pre-signed-url)- en [download](/docs/nl/guides/sandbox-filesystem-download#download-with-pre-signed-url)bewerkingen via URL's vereisen vooraf ondertekende URL's. We raden aan de SDK te gebruiken om deze te genereren.

## Beveiligde toegang uitschakelen

Het uitschakelen van beveiligde toegang wordt niet aanbevolen, omdat dit de sandbox kan blootstellen aan beveiligingsrisico's.

<CodeGroup>
  ```js JavaScript & TypeScript icon="js" theme={"system"}
  import { Sandbox } from 'novita-sandbox/code-interpreter'

  const sandbox = await Sandbox.create({ secure: false }) // Explicitly disable
  ```

  ```python Python icon="python" theme={"system"}
  from novita_sandbox.code_interpreter import Sandbox

  sandbox = Sandbox.create(secure=False)  # Explicitly disable
  ```
</CodeGroup>
