1. በመለያዎ ላይ ላለ እያንዳንዱ የቡድን አባል ሁልጊዜ ልዩ API ቁልፍ ይጠቀሙ።
API ቁልፍ ጥያቄዎችዎን ለAPIው የሚለይ ልዩ ኮድ ነው። የAPI ቁልፍዎ በእርስዎ እንዲጠቀሙበት የታሰበ ነው። የAPI ቁልፎችን ማጋራት የየአጠቃቀም ደንብን ይቃረናል።
ሙከራ ሲጀምሩ፣ የAPI መዳረሻን ወደ ቡድንዎ ማስፋት ሊፈልጉ ይችላሉ። OpenAI የAPI ቁልፎችን ማጋራት አይደግፍም። እባክዎ ከMembers ገጽ አዲስ አባላትን ወደ መለያዎ ይጋብዙ፣ እና ሲገቡ በፍጥነት የራሳቸውን ልዩ ቁልፍ ይቀበላሉ። እንዲሁም ለግለሰብ API ቁልፎች ፈቃዶችን መመደብ ይችላሉ።
2. ቁልፍዎን እንደ browser ወይም mobile app ባሉ የclient-side አካባቢዎች ፈጽሞ አያሰማሩ።
የOpenAI API ቁልፍዎን እንደ browser ወይም mobile app ባሉ የclient-side አካባቢዎች ማጋለጥ መጥፎ አላማ ያላቸው ተጠቃሚዎች ያንን ቁልፍ ወስደው በእርስዎ ስም ጥያቄዎችን እንዲያቀርቡ ያስችላቸዋል – ይህም ያልተጠበቁ ክፍያዎችን ወይም የተወሰነ የመለያ ውሂብ መጋለጥን ሊያስከትል ይችላል። ጥያቄዎች ሁልጊዜ የAPI ቁልፍዎን ደህንነቱ በተጠበቀ ሁኔታ ማቆየት የሚችሉበት በራስዎ backend server በኩል መተላለፍ አለባቸው።
3. ቁልፍዎን ፈጽሞ ወደ ማከማቻዎ አያስገቡ
የAPI ቁልፍን ወደ source code ማስገባት ምስክርነቶች እንዲጋለጡ የሚያደርግ የተለመደ መንገድ ነው። የሕዝብ ማከማቻዎች ላላቸው፣ ቁልፍዎን ሳያውቁ ከኢንተርኔት ጋር ሊያጋሩበት የሚችሉ የተለመደ መንገድ ነው። የግል ማከማቻዎች የበለጠ ደህንነታቸው የተጠበቀ ናቸው፣ ግን የውሂብ ጥሰት ቁልፎችዎ እንዲፈሱ ሊያደርግ ይችላል። በእነዚህ ምክንያቶች፣ እንደ ቅድመ-መከላከያ የቁልፍ ደህንነት መለኪያ፣ environment variablesን መጠቀም በጥብቅ እንመክራለን።
4. ከAPI ቁልፍዎ ይልቅ የአካባቢ ተለዋዋጮችን ይጠቀሙ
የአካባቢ ተለዋዋጭ ማለት በመተግበሪያዎ ውስጥ ሳይሆን በክወና ስርዓትዎ ላይ የሚዘጋጅ ተለዋዋጭ ነው። ስም እና እሴት አለው። የተለዋዋጩን ስም OPENAI_API_KEY እንዲያደርጉ እንመክራለን። ይህን የተለዋዋጭ ስም በቡድንዎ ውስጥ ወጥ አድርገው በመጠቀም፣ የAPI ቁልፍዎን የማጋለጥ ስጋት ሳይኖር ኮድዎን commit ማድረግ እና ማጋራት ይችላሉ።
የWindows ዝግጅት
አማራጭ 1፦ የ‘OPENAI_API_KEY’ የአካባቢ ተለዋዋጭን በcmd እርምጃ በኩል ያዘጋጁ
በcmd እርምጃ ውስጥ የሚከተለውን ያስኪዱ፤ <yourkey>ን በእርስዎ የAPI ቁልፍ ይተኩ፦
setx OPENAI_API_KEY "<yourkey>"ይህ ወደፊት በሚከፈቱ የcmd እርምጃ መስኮቶች ላይ ይተገበራል፤ ስለዚህ ተለዋዋጩን ከcurl ጋር ለመጠቀም አዲስ መስኮት መክፈት ያስፈልግዎታል። አዲስ የcmd እርምጃ መስኮት ከፍተው የሚከተለውን በመተየብ ይህ ተለዋዋጭ መዘጋጀቱን ማረጋገጥ ይችላሉ
echo %OPENAI_API_KEY%አማራጭ 2፦ የ‘OPENAI_API_KEY’ የአካባቢ ተለዋዋጭን በመቆጣጠሪያ ፓነሉ በኩል ያዘጋጁ
የስርዓት ባህሪያትን ከፍተው የላቁ የስርዓት ቅንብሮችን ይምረጡ
የአካባቢ ተለዋዋጮች...ን ይምረጡ
ከተጠቃሚ ተለዋዋጮች ክፍል (ከላይ) አዲስ…ን ይምረጡ። <yourkey>ን በእርስዎ የAPI ቁልፍ በመተካት የስም/ቁልፍ እሴት ጥንድዎን ያክሉ።
ተለዋዋጭ ስም: OPENAI_API_KEY
ተለዋዋጭ እሴት: <yourkey>የLinux / macOS ዝግጅት
አማራጭ 1፦ የ‘OPENAI_API_KEY’ የአካባቢ ተለዋዋጭን zshን በመጠቀም ያዘጋጁ
በተርሚናልዎ ውስጥ የሚከተለውን ትዕዛዝ ያስኪዱ፤ yourkeyን በእርስዎ የAPI ቁልፍ ይተኩ።
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcshellን በአዲሱ ተለዋዋጭ ያዘምኑ፦
source ~/.zshrcየenvironment variableዎን እንዳዘጋጁ በሚከተለው ትእዛዝ ያረጋግጡ።
echo $OPENAI_API_KEYየAPI ቁልፍዎ ዋጋ የሚገኘው ውጤት ይሆናል።
አማራጭ 2፦ የ‘OPENAI_API_KEY’ Environment Variable በbash በመጠቀም ያዘጋጁ
በአማራጭ 1 ውስጥ ያሉትን መመሪያዎች ይከተሉ፣ .zshrcን በ.bash_profile. በመተካት።
ሁሉም ተዘጋጅቷል! አሁን ቁልፉን በcurl ውስጥ መጥቀስ ወይም በPythonዎ ውስጥ መጫን ይችላሉ፦
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. የቁልፍ አስተዳደር አገልግሎት ይጠቀሙ
ሚስጥራዊ API ቁልፎችን በደህና ለማስተዳደር የሚገኙ የተለያዩ ምርቶች አሉ። እነዚህ መሣሪያዎች ወደ ቁልፎችዎ መዳረሻን እንዲቆጣጠሩ እና አጠቃላይ የውሂብ ደህንነትዎን እንዲያሻሽሉ ያስችሉዎታል። በመተግበሪያዎ ላይ የውሂብ ጥሰት ቢከሰት፣ ቁልፍዎ(ች) አይጋለጡም፣ ምክንያቱም ይመሰጠራሉ እና ፈጽሞ በተለየ ቦታ ይተዳደራሉ።
መተግበሪያዎቻቸውን ወደ production ለሚያሰማሩ ቡድኖች፣ ከእነዚህ አገልግሎቶች አንዱን እንዲያስቡበት እንመክራለን።
6. የመለያዎን አጠቃቀም ይከታተሉ፤ ሲያስፈልግም ቁልፎችዎን ይቀይሩ
ለጥቃት የተጋለጠ የAPI ቁልፍ አንድ ሰው ያለፈቃድዎ የመለያዎን ኮታ እንዲጠቀም ያስችለዋል። ይህም የውሂብ መጥፋት፣ ያልተጠበቁ ክፍያዎች፣ የወር ኮታዎ ማለቅ እና የAPI መዳረሻዎ መቋረጥን ሊያስከትል ይችላል።
የቡድንዎን አጠቃቀም በአጠቃቀም ገጽ በኩል መከታተል ይችላሉ። አላግባብ ጥቅም ላይ መዋሉ ካሳሰብዎት፣ መለያዎን ለመጠበቅ የሚከተሉትን እርምጃዎች መውሰድ ይችላሉ፦
አጠቃቀሙ ከቡድንዎ ሥራ ጋር የሚጣጣም መሆኑን ይገምግሙ። የበርካታ ድርጅቶች አባል ለሆኑ ተጠቃሚዎች (ለምሳሌ፣ የድርጅት እና የግል)፣ ተጠቃሚው ክትትልን ማንቃቱንና ለአጠቃቀም እና ለክትትል ነባሪ ድርጅቱን ማዘጋጀቱን ያረጋግጡ።
ቁልፍዎ አፈትልኮ ወጥቷል ብለው ካመኑ፣ ወዲያውኑ ከየAPI ቁልፎች ገጽ ላይ ቁልፍዎን ይቀይሩ። በምርት ላይ ያሉ መተግበሪያዎች ያሏቸው ደንበኞች የቁልፍ እሴቶቻቸውን በዚሁ መሠረት ማዘመን ይኖርባቸዋል።
ተጨማሪ ምርመራ ለማድረግ በhelp.openai.com በኩል ያግኙን።
7. የIP ፈቃድ-ዝርዝርን በመጠቀም የAPI መዳረሻን ይገድቡ
የIP ፈቃድ-ዝርዝር የትኞቹ IP አድራሻዎች ወደ OpenAI APIዎ መዳረስ እንደሚችሉ እንዲገድቡ ያስችልዎታል። ሲነቃ፣ ከተዋቀሩ IP አድራሻዎች ወይም ክልሎች የሚመጡ ጥያቄዎች ብቻ ይፈቀዳሉ፣ ሌሎቹ ሁሉ ደግሞ—ትክክለኛ API ቁልፍ ቢያካትቱም—ይታገዳሉ።
ይህ APIዎ እንደ backend አገልጋዮችዎ ወይም የcloud አካባቢዎ ካሉ የታመኑ መሠረተ ልማቶች ብቻ እንዲደረስበት በማረጋገጥ ተጨማሪ የጥበቃ ንብርብር ይጨምራል።
ለተጨማሪ መረጃ፣ ስለ OpenAI API የIP ፈቃድ-ዝርዝር ጽሑፍን ይመልከቱ።
