OpenAI
ይህ ገጽ በማሽን የተተረጎመ ነው። ዋናውን የእንግሊዝኛ ጽሑፍ ይመልከቱ

ለAPI ቁልፍ ደህንነት ምርጥ ልምዶች

የAPI ቁልፎችዎን ደህንነቱ በተጠበቀ ማከማቻ፣ በመዳረሻ ቁጥጥር፣ በክትትል፣ በየጊዜው በመቀየር እና በIP ገደቦች ይጠብቁ።

የተዘመነው፦ 2 hours ago

1. በመለያዎ ላይ ላለ እያንዳንዱ የቡድን አባል ሁልጊዜ ልዩ API ቁልፍ ይጠቀሙ።

API ቁልፍ ጥያቄዎችዎን ለAPIው የሚለይ ልዩ ኮድ ነው። የAPI ቁልፍዎ በእርስዎ እንዲጠቀሙበት የታሰበ ነው። የAPI ቁልፎችን ማጋራት የየአጠቃቀም ደንብን ይቃረናል።

ሙከራ ሲጀምሩ፣ የAPI መዳረሻን ወደ ቡድንዎ ማስፋት ሊፈልጉ ይችላሉ። OpenAI የAPI ቁልፎችን ማጋራት አይደግፍም። እባክዎ ከMembers ገጽ አዲስ አባላትን ወደ መለያዎ ይጋብዙ፣ እና ሲገቡ በፍጥነት የራሳቸውን ልዩ ቁልፍ ይቀበላሉ። እንዲሁም ለግለሰብ API ቁልፎች ፈቃዶችን መመደብ ይችላሉ።

2. ቁልፍዎን እንደ browser ወይም mobile app ባሉ የclient-side አካባቢዎች ፈጽሞ አያሰማሩ።

የOpenAI API ቁልፍዎን እንደ browser ወይም mobile app ባሉ የclient-side አካባቢዎች ማጋለጥ መጥፎ አላማ ያላቸው ተጠቃሚዎች ያንን ቁልፍ ወስደው በእርስዎ ስም ጥያቄዎችን እንዲያቀርቡ ያስችላቸዋል – ይህም ያልተጠበቁ ክፍያዎችን ወይም የተወሰነ የመለያ ውሂብ መጋለጥን ሊያስከትል ይችላል። ጥያቄዎች ሁልጊዜ የAPI ቁልፍዎን ደህንነቱ በተጠበቀ ሁኔታ ማቆየት የሚችሉበት በራስዎ backend server በኩል መተላለፍ አለባቸው።

3. ቁልፍዎን ፈጽሞ ወደ ማከማቻዎ አያስገቡ

የAPI ቁልፍን ወደ source code ማስገባት ምስክርነቶች እንዲጋለጡ የሚያደርግ የተለመደ መንገድ ነው። የሕዝብ ማከማቻዎች ላላቸው፣ ቁልፍዎን ሳያውቁ ከኢንተርኔት ጋር ሊያጋሩበት የሚችሉ የተለመደ መንገድ ነው። የግል ማከማቻዎች የበለጠ ደህንነታቸው የተጠበቀ ናቸው፣ ግን የውሂብ ጥሰት ቁልፎችዎ እንዲፈሱ ሊያደርግ ይችላል። በእነዚህ ምክንያቶች፣ እንደ ቅድመ-መከላከያ የቁልፍ ደህንነት መለኪያ፣ environment variablesን መጠቀም በጥብቅ እንመክራለን።

4. ከAPI ቁልፍዎ ይልቅ የአካባቢ ተለዋዋጮችን ይጠቀሙ

የአካባቢ ተለዋዋጭ ማለት በመተግበሪያዎ ውስጥ ሳይሆን በክወና ስርዓትዎ ላይ የሚዘጋጅ ተለዋዋጭ ነው። ስም እና እሴት አለው። የተለዋዋጩን ስም OPENAI_API_KEY እንዲያደርጉ እንመክራለን። ይህን የተለዋዋጭ ስም በቡድንዎ ውስጥ ወጥ አድርገው በመጠቀም፣ የAPI ቁልፍዎን የማጋለጥ ስጋት ሳይኖር ኮድዎን commit ማድረግ እና ማጋራት ይችላሉ።


የWindows ዝግጅት

አማራጭ 1፦ የ‘OPENAI_API_KEY’ የአካባቢ ተለዋዋጭን በcmd እርምጃ በኩል ያዘጋጁ

በcmd እርምጃ ውስጥ የሚከተለውን ያስኪዱ፤ <yourkey>ን በእርስዎ የAPI ቁልፍ ይተኩ፦

setx OPENAI_API_KEY "<yourkey>"

ይህ ወደፊት በሚከፈቱ የcmd እርምጃ መስኮቶች ላይ ይተገበራል፤ ስለዚህ ተለዋዋጩን ከcurl ጋር ለመጠቀም አዲስ መስኮት መክፈት ያስፈልግዎታል። አዲስ የcmd እርምጃ መስኮት ከፍተው የሚከተለውን በመተየብ ይህ ተለዋዋጭ መዘጋጀቱን ማረጋገጥ ይችላሉ

echo %OPENAI_API_KEY%

አማራጭ 2፦ የ‘OPENAI_API_KEY’ የአካባቢ ተለዋዋጭን በመቆጣጠሪያ ፓነሉ በኩል ያዘጋጁ

  1. ስርዓት ባህሪያትን ከፍተው የላቁ የስርዓት ቅንብሮችን ይምረጡ

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. የአካባቢ ተለዋዋጮች...ን ይምረጡ

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. ከተጠቃሚ ተለዋዋጮች ክፍል (ከላይ) አዲስ…ን ይምረጡ። <yourkey>ን በእርስዎ የAPI ቁልፍ በመተካት የስም/ቁልፍ እሴት ጥንድዎን ያክሉ።

ተለዋዋጭ ስም: OPENAI_API_KEY
ተለዋዋጭ እሴት: <yourkey>

የLinux / macOS ዝግጅት

አማራጭ 1፦ የ‘OPENAI_API_KEY’ የአካባቢ ተለዋዋጭን zshን በመጠቀም ያዘጋጁ

  1. በተርሚናልዎ ውስጥ የሚከተለውን ትዕዛዝ ያስኪዱ፤ yourkeyን በእርስዎ የAPI ቁልፍ ይተኩ።

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. shellን በአዲሱ ተለዋዋጭ ያዘምኑ፦

source ~/.zshrc
  1. የenvironment variableዎን እንዳዘጋጁ በሚከተለው ትእዛዝ ያረጋግጡ።

echo $OPENAI_API_KEY

የAPI ቁልፍዎ ዋጋ የሚገኘው ውጤት ይሆናል።


አማራጭ 2፦ የ‘OPENAI_API_KEY’ Environment Variable በbash በመጠቀም ያዘጋጁ

በአማራጭ 1 ውስጥ ያሉትን መመሪያዎች ይከተሉ፣ .zshrcን በ.bash_profile. በመተካት።

ሁሉም ተዘጋጅቷል! አሁን ቁልፉን በcurl ውስጥ መጥቀስ ወይም በPythonዎ ውስጥ መጫን ይችላሉ፦

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. የቁልፍ አስተዳደር አገልግሎት ይጠቀሙ

ሚስጥራዊ API ቁልፎችን በደህና ለማስተዳደር የሚገኙ የተለያዩ ምርቶች አሉ። እነዚህ መሣሪያዎች ወደ ቁልፎችዎ መዳረሻን እንዲቆጣጠሩ እና አጠቃላይ የውሂብ ደህንነትዎን እንዲያሻሽሉ ያስችሉዎታል። በመተግበሪያዎ ላይ የውሂብ ጥሰት ቢከሰት፣ ቁልፍዎ(ች) አይጋለጡም፣ ምክንያቱም ይመሰጠራሉ እና ፈጽሞ በተለየ ቦታ ይተዳደራሉ።

መተግበሪያዎቻቸውን ወደ production ለሚያሰማሩ ቡድኖች፣ ከእነዚህ አገልግሎቶች አንዱን እንዲያስቡበት እንመክራለን።

6. የመለያዎን አጠቃቀም ይከታተሉ፤ ሲያስፈልግም ቁልፎችዎን ይቀይሩ

ለጥቃት የተጋለጠ የAPI ቁልፍ አንድ ሰው ያለፈቃድዎ የመለያዎን ኮታ እንዲጠቀም ያስችለዋል። ይህም የውሂብ መጥፋት፣ ያልተጠበቁ ክፍያዎች፣ የወር ኮታዎ ማለቅ እና የAPI መዳረሻዎ መቋረጥን ሊያስከትል ይችላል።

የቡድንዎን አጠቃቀም በአጠቃቀም ገጽ በኩል መከታተል ይችላሉ። አላግባብ ጥቅም ላይ መዋሉ ካሳሰብዎት፣ መለያዎን ለመጠበቅ የሚከተሉትን እርምጃዎች መውሰድ ይችላሉ፦

  • አጠቃቀሙ ከቡድንዎ ሥራ ጋር የሚጣጣም መሆኑን ይገምግሙ። የበርካታ ድርጅቶች አባል ለሆኑ ተጠቃሚዎች (ለምሳሌ፣ የድርጅት እና የግል)፣ ተጠቃሚው ክትትልን ማንቃቱንና ለአጠቃቀም እና ለክትትል ነባሪ ድርጅቱን ማዘጋጀቱን ያረጋግጡ።

  • ቁልፍዎ አፈትልኮ ወጥቷል ብለው ካመኑ፣ ወዲያውኑ ከየAPI ቁልፎች ገጽ ላይ ቁልፍዎን ይቀይሩ። በምርት ላይ ያሉ መተግበሪያዎች ያሏቸው ደንበኞች የቁልፍ እሴቶቻቸውን በዚሁ መሠረት ማዘመን ይኖርባቸዋል።

  • ተጨማሪ ምርመራ ለማድረግ በhelp.openai.com በኩል ያግኙን።

7. የIP ፈቃድ-ዝርዝርን በመጠቀም የAPI መዳረሻን ይገድቡ

የIP ፈቃድ-ዝርዝር የትኞቹ IP አድራሻዎች ወደ OpenAI APIዎ መዳረስ እንደሚችሉ እንዲገድቡ ያስችልዎታል። ሲነቃ፣ ከተዋቀሩ IP አድራሻዎች ወይም ክልሎች የሚመጡ ጥያቄዎች ብቻ ይፈቀዳሉ፣ ሌሎቹ ሁሉ ደግሞ—ትክክለኛ API ቁልፍ ቢያካትቱም—ይታገዳሉ።

ይህ APIዎ እንደ backend አገልጋዮችዎ ወይም የcloud አካባቢዎ ካሉ የታመኑ መሠረተ ልማቶች ብቻ እንዲደረስበት በማረጋገጥ ተጨማሪ የጥበቃ ንብርብር ይጨምራል።

ለተጨማሪ መረጃ፣ ስለ OpenAI API የIP ፈቃድ-ዝርዝር ጽሑፍን ይመልከቱ።

ይህ ጽሑፍ ጠቃሚ ነበር?