1. በመለያዎ ላይ ላለ እያንዳንዱ የቡድን አባል ሁልጊዜ ልዩ API ቁልፍ ይጠቀሙ።
API ቁልፍ ጥያቄዎችዎን ለAPIው የሚለይ ልዩ ኮድ ነው። የAPI ቁልፍዎ በእርስዎ እንዲጠቀሙበት የታሰበ ነው። የAPI ቁልፎችን ማጋራት የየአጠቃቀም ደንብን ይቃረናል።
ሙከራ ሲጀምሩ፣ የAPI መዳረሻን ወደ ቡድንዎ ማስፋት ሊፈልጉ ይችላሉ። OpenAI የAPI ቁልፎችን ማጋራት አይደግፍም። እባክዎ ከMembers ገጽ አዲስ አባላትን ወደ መለያዎ ይጋብዙ፣ እና ሲገቡ በፍጥነት የራሳቸውን ልዩ ቁልፍ ይቀበላሉ። እንዲሁም ለግለሰብ API ቁልፎች ፈቃዶችን መመደብ ይችላሉ።
2. የሚያበቃበት ቀን ያላቸው የAPI ቁልፎችን ይፍጠሩ፣ የቁልፍ ማዞሪያ ሂደትም ያቋቁሙ
የፕሮጀክት ቁልፎች የሚያበቃበት ቀን እንዲኖራቸው ሊፈጠሩ ይችላሉ፤ ከዚያ ቀን በኋላ ከእነዚያ ቁልፎች የሚመጡ ጥያቄዎች በሙሉ ውድቅ ይደረጋሉ። የሚያበቃበት ቀን ያላቸውን ቁልፎች እንዲፈጥሩና መደበኛ የቁልፍ ማዞሪያ ሂደት እንዲያቋቁሙ አጥብቀን እንመክራለን። አንድ ቁልፍ ከማብቃቱ በፊት ምትክ ይፍጠሩ፣ መተግበሪያዎችዎ ምትኩን እንዲጠቀሙ ያዘምኑ፣ ከዚያም ምትኩ እንደሚሠራ ካረጋገጡ በኋላ የድሮውን ቁልፍ ይሻሩ። እነዚህ አሠራሮች የAPI ቁልፎች መውጣት የሚያስከትለውን ጉዳት በእጅጉ ሊቀንሱ ይችላሉ።
አስተዳዳሪዎች በየPlatform ቅንብሮች ውስጥ በድርጅት ወይም በፕሮጀክት ደረጃ የAPI ቁልፍ ከፍተኛውን የቆይታ ጊዜ ሊያስፈጽሙ ይችላሉ። አዲስ ቁልፎች በተፈቀዱት ገደቦች ውስጥ መዋቀር አለባቸው፤ ይህም ላልተወሰነ ጊዜ የሚሠሩ ሆነው እንዳይቆዩ ይከላከላል። የፕሮጀክት ገደቦች ከድርጅቱ ገደብ ሊበልጡ አይችሉም።
3. ቁልፍዎን እንደ አሳሾች ወይም የሞባይል መተግበሪያዎች ባሉ የደንበኛ-ወገን አካባቢዎች ፈጽሞ አያሰማሩ።
የOpenAI API ቁልፍዎን እንደ አሳሾች ወይም የሞባይል መተግበሪያዎች ባሉ የደንበኛ-ወገን አካባቢዎች ማጋለጥ፣ ተንኮል አዘል ተጠቃሚዎች ቁልፉን ወስደው እርስዎን ወክለው ጥያቄዎችን እንዲልኩ ያስችላቸዋል፤ ይህም ያልተጠበቁ ክፍያዎችን ወይም አንዳንድ የመለያ ውሂብ መጋለጥን ሊያስከትል ይችላል። ጥያቄዎች የAPI ቁልፍዎን ደህንነት መጠበቅ በሚችሉበት የራስዎ የጀርባ ሰርቨር በኩል ሁልጊዜ መተላለፍ አለባቸው።
4. ቁልፍዎን በማከማቻዎ ውስጥ ፈጽሞ ኮሚት አያድርጉ
የAPI ቁልፍን ወደ ምንጭ ኮድ ኮሚት ማድረግ የመግቢያ መረጃን ለአደጋ ከሚያጋልጡ የተለመዱ መንገዶች አንዱ ነው። ይፋዊ ማከማቻዎች ካሉዎት፣ ቁልፍዎን ሳያውቁ በበይነ መረብ ላይ የሚያጋሩበት የተለመደ መንገድ ይህ ነው። የግል ማከማቻዎች ይበልጥ ደህንነታቸው የተጠበቀ ቢሆኑም፣ የውሂብ ጥሰት ቁልፎችዎ እንዲወጡ ሊያደርግ ይችላል። በእነዚህ ምክንያቶች፣ ቁልፍዎን አስቀድመው ለመጠበቅ የአካባቢ ተለዋዋጮችን እንዲጠቀሙ አጥብቀን እንመክራለን።
5. ከAPI ቁልፍዎ ይልቅ የአካባቢ ተለዋዋጮችን ይጠቀሙ
የአካባቢ ተለዋዋጭ በመተግበሪያዎ ውስጥ ሳይሆን በስርዓተ ክወናዎ ላይ የሚዘጋጅ ተለዋዋጭ ነው። ስምና እሴት ያካትታል። የተለዋዋጩን ስም OPENAI_API_KEY እንዲያደርጉ እንመክራለን። ይህን የተለዋዋጭ ስም በቡድንዎ ውስጥ ወጥነት ባለው መንገድ በመጠቀም፣ የAPI ቁልፍዎን የማጋለጥ አደጋ ሳይኖር ኮድዎን ኮሚት ማድረግና ማጋራት ይችላሉ።
የWindows ማዋቀር
አማራጭ 1፦ የ‘OPENAI_API_KEY’ አካባቢ ተለዋዋጭዎን በcmd የትእዛዝ መስጫ በኩል ያዘጋጁ
<yourkey>ን በAPI ቁልፍዎ በመተካት የሚከተለውን በcmd የትእዛዝ መስጫ ያስኪዱ፦
setx OPENAI_API_KEY "<yourkey>"ይህ ወደፊት በሚከፈቱ የcmd እርምጃ መስኮቶች ላይ ይተገበራል፤ ስለዚህ ተለዋዋጩን ከcurl ጋር ለመጠቀም አዲስ መስኮት መክፈት ያስፈልግዎታል። አዲስ የcmd እርምጃ መስኮት ከፍተው የሚከተለውን በመተየብ ይህ ተለዋዋጭ መዘጋጀቱን ማረጋገጥ ይችላሉ
echo %OPENAI_API_KEY%አማራጭ 2፦ የ‘OPENAI_API_KEY’ የአካባቢ ተለዋዋጭን በመቆጣጠሪያ ፓነሉ በኩል ያዘጋጁ
የስርዓት ባህሪያትን ከፍተው የላቁ የስርዓት ቅንብሮችን ይምረጡ
የአካባቢ ተለዋዋጮች...ን ይምረጡ
ከተጠቃሚ ተለዋዋጮች ክፍል (ከላይ) አዲስ…ን ይምረጡ። <yourkey>ን በእርስዎ የAPI ቁልፍ በመተካት የስም/ቁልፍ እሴት ጥንድዎን ያክሉ።
ተለዋዋጭ ስም: OPENAI_API_KEY
ተለዋዋጭ እሴት: <yourkey>የLinux / macOS ዝግጅት
አማራጭ 1፦ የ‘OPENAI_API_KEY’ የአካባቢ ተለዋዋጭን zshን በመጠቀም ያዘጋጁ
በተርሚናልዎ ውስጥ የሚከተለውን ትዕዛዝ ያስኪዱ፤ yourkeyን በእርስዎ የAPI ቁልፍ ይተኩ።
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcshellን በአዲሱ ተለዋዋጭ ያዘምኑ፦
source ~/.zshrcየenvironment variableዎን እንዳዘጋጁ በሚከተለው ትእዛዝ ያረጋግጡ።
echo $OPENAI_API_KEYየAPI ቁልፍዎ ዋጋ የሚገኘው ውጤት ይሆናል።
አማራጭ 2፦ የ‘OPENAI_API_KEY’ Environment Variable በbash በመጠቀም ያዘጋጁ
በአማራጭ 1 ውስጥ ያሉትን መመሪያዎች ይከተሉ፣ .zshrcን በ.bash_profile. በመተካት።
ሁሉም ተዘጋጅቷል! አሁን ቁልፉን በcurl ውስጥ መጥቀስ ወይም በPythonዎ ውስጥ መጫን ይችላሉ፦
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. የቁልፍ አስተዳደር አገልግሎትን ይጠቀሙ
ሚስጥራዊ የAPI ቁልፎችን በደህንነት ለማስተዳደር የሚያስችሉ የተለያዩ ምርቶች አሉ። እነዚህ መሣሪያዎች የቁልፎችዎን መዳረሻ እንዲቆጣጠሩና አጠቃላይ የውሂብ ደህንነትዎን እንዲያሻሽሉ ያስችሉዎታል። መተግበሪያዎ የውሂብ ጥሰት ቢያጋጥመው፣ ቁልፎችዎ ሙሉ በሙሉ በተለየ ቦታ ስለሚመሰጠሩና ስለሚተዳደሩ ለአደጋ አይጋለጡም።
መተግበሪያዎቻቸውን ወደ ምርት ለሚያሰማሩ ቡድኖች፣ ከእነዚህ አገልግሎቶች አንዱን እንዲጠቀሙ እንመክራለን።
7. የመለያዎን አጠቃቀም ይከታተሉ፣ ሲያስፈልግም ቁልፎችዎን ያዙሩ
ለአደጋ የተጋለጠ የAPI ቁልፍ አንድ ሰው ያለፈቃድዎ የመለያዎን ኮታ እንዲጠቀም ያስችለዋል። ይህም የውሂብ መጥፋትን፣ ያልተጠበቁ ክፍያዎችን፣ ወርሃዊ ኮታዎ ማለቅን እና የAPI መዳረሻዎ መቋረጥን ሊያስከትል ይችላል።
የቡድኖችዎን አጠቃቀም በአጠቃቀም ገጽ በኩል መከታተል ይችላሉ። ያለአግባብ ጥቅም ላይ ውሏል ብለው ከጠረጠሩ፣ መለያዎን ለመጠበቅ የሚከተሉትን እርምጃዎች መውሰድ ይችላሉ፦
አጠቃቀምዎ ከቡድንዎ ሥራ ጋር የሚጣጣም መሆኑን ይገምግሙ። የበርካታ ድርጅቶች አባል ለሆኑ ተጠቃሚዎች (ለምሳሌ፣ የኩባንያ እና የግል)፣ ተጠቃሚው ክትትልን ማንቃቱን እና ለአጠቃቀምና ለክትትል ነባሪ ድርጅቱን ማዘጋጀቱን ያረጋግጡ።
ቁልፍዎ ወጥቷል ብለው ካመኑ፣ በየAPI ቁልፎች ገጽ ላይ ወዲያውኑ ቁልፍዎን ያዙሩ። በምርት ላይ ያሉ መተግበሪያዎች ያሏቸው ደንበኞች የቁልፍ እሴቶቻቸውን በዚሁ መሠረት ማዘመን ይኖርባቸዋል።
ተጨማሪ ምርመራ ለማድረግ በhelp.openai.com በኩል ያግኙን።
8. የIP ፈቃድ ዝርዝርን በመጠቀም የAPI መዳረሻን ይገድቡ
የIP ፈቃድ ዝርዝር የትኞቹ IP አድራሻዎች የOpenAI APIዎን ማግኘት እንደሚችሉ እንዲገድቡ ያስችልዎታል። ሲነቃ የሚፈቀዱት ከተዋቀሩ IP አድራሻዎች ወይም ክልሎች የሚመጡ ጥያቄዎች ብቻ ሲሆኑ፣ ሌሎቹ ሁሉ ትክክለኛ የAPI ቁልፍ ቢያካትቱም ውድቅ ይደረጋሉ።
ይህም APIዎ እንደ የጀርባ ሰርቨሮችዎ ወይም የደመና አካባቢዎ ካሉ የታመኑ መሠረተ ልማቶች ብቻ እንዲገኝ በማድረግ ተጨማሪ የጥበቃ ደረጃ ይጨምራል።
ለተጨማሪ መረጃ ስለ OpenAI API የIP ፈቃድ ዝርዝር የሚያብራራውን ጽሑፍ ይመልከቱ።
