1. በመለያዎ ላይ ላለ እያንዳንዱ የቡድን አባል ሁልጊዜ ልዩ API ቁልፍ ይጠቀሙ።
API ቁልፍ ጥያቄዎችዎን ለAPIው የሚለይ ልዩ ኮድ ነው። የAPI ቁልፍዎ በእርስዎ እንዲጠቀሙበት የታሰበ ነው። የAPI ቁልፎችን ማጋራት የየአጠቃቀም ደንብን ይቃረናል።
ሙከራ ሲጀምሩ፣ የAPI መዳረሻን ወደ ቡድንዎ ማስፋት ሊፈልጉ ይችላሉ። OpenAI የAPI ቁልፎችን ማጋራት አይደግፍም። እባክዎ ከMembers ገጽ አዲስ አባላትን ወደ መለያዎ ይጋብዙ፣ እና ሲገቡ በፍጥነት የራሳቸውን ልዩ ቁልፍ ይቀበላሉ። እንዲሁም ለግለሰብ API ቁልፎች ፈቃዶችን መመደብ ይችላሉ።
2. ቁልፍዎን እንደ browser ወይም mobile app ባሉ የclient-side አካባቢዎች ፈጽሞ አያሰማሩ።
የOpenAI API ቁልፍዎን እንደ browser ወይም mobile app ባሉ የclient-side አካባቢዎች ማጋለጥ መጥፎ አላማ ያላቸው ተጠቃሚዎች ያንን ቁልፍ ወስደው በእርስዎ ስም ጥያቄዎችን እንዲያቀርቡ ያስችላቸዋል – ይህም ያልተጠበቁ ክፍያዎችን ወይም የተወሰነ የመለያ ውሂብ መጋለጥን ሊያስከትል ይችላል። ጥያቄዎች ሁልጊዜ የAPI ቁልፍዎን ደህንነቱ በተጠበቀ ሁኔታ ማቆየት የሚችሉበት በራስዎ backend server በኩል መተላለፍ አለባቸው።
3. ቁልፍዎን ፈጽሞ ወደ ማከማቻዎ አያስገቡ
የAPI ቁልፍን ወደ source code ማስገባት ምስክርነቶች እንዲጋለጡ የሚያደርግ የተለመደ መንገድ ነው። የሕዝብ ማከማቻዎች ላላቸው፣ ቁልፍዎን ሳያውቁ ከኢንተርኔት ጋር ሊያጋሩበት የሚችሉ የተለመደ መንገድ ነው። የግል ማከማቻዎች የበለጠ ደህንነታቸው የተጠበቀ ናቸው፣ ግን የውሂብ ጥሰት ቁልፎችዎ እንዲፈሱ ሊያደርግ ይችላል። በእነዚህ ምክንያቶች፣ እንደ ቅድመ-መከላከያ የቁልፍ ደህንነት መለኪያ፣ environment variablesን መጠቀም በጥብቅ እንመክራለን።
4. በAPI ቁልፍዎ ምትክ Environment Variablesን ይጠቀሙ
Environment variable በመተግበሪያዎ ውስጥ ሳይሆን በoperating systemዎ ላይ የሚዘጋጅ ተለዋዋጭ ነው። ከስም እና ከዋጋ ይ组成ል። የተለዋዋጩን ስም OPENAI_API_KEY እንዲያደርጉ እንመክራለን። ይህንን የተለዋዋጭ ስም በቡድንዎ ውስጥ ተመሳሳይ በማድረግ፣ የAPI ቁልፍዎን የማጋለጥ አደጋ ሳይኖር ኮድዎን ማስገባት እና ማጋራት ይችላሉ።
የWindows ማዋቀር
አማራጭ 1፦ የ‘OPENAI_API_KEY’ Environment Variableዎን በcmd prompt በኩል ያዘጋጁ
በcmd prompt ውስጥ የሚከተለውን ያሂዱ፣ <yourkey>ን በAPI ቁልፍዎ በመተካት፦
setx OPENAI_API_KEY "<yourkey>"ይህ ለወደፊት የcmd prompt መስኮት ይተገበራል፣ ስለዚህ ያንን ተለዋዋጭ ከcurl ጋር ለመጠቀም አዲስ መስኮት መክፈት ያስፈልግዎታል። አዲስ የcmd prompt መስኮት በመክፈት እና የሚከተለውን በመተየብ ይህ ተለዋዋጭ እንደተዘጋጀ ማረጋገጥ ይችላሉ
echo %OPENAI_API_KEY%አማራጭ 2፦ የ‘OPENAI_API_KEY’ Environment Variableን በControl Panel በኩል ያዘጋጁ
የSystem ባህሪያትን ይክፈቱ እና Advanced system settingsን ይምረጡ
Environment Variables...ን ይምረጡ
ከUser variables ክፍል (ከላይ) New… ን ይምረጡ። የስም/ቁልፍ ዋጋ ጥንድዎን ያክሉ፣ <yourkey>ን በAPI ቁልፍዎ በመተካት።
ተለዋዋጭ ስም: OPENAI_API_KEY
ተለዋዋጭ እሴት: <yourkey>የLinux / MacOS ማዋቀር
አማራጭ 1፦ የ‘OPENAI_API_KEY’ Environment Variable በzsh በመጠቀም ያዘጋጁ
በterminalዎ ውስጥ የሚከተለውን ትእዛዝ ያሂዱ፣ yourkeyን በAPI ቁልፍዎ በመተካት።
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcshellን በአዲሱ ተለዋዋጭ ያዘምኑ፦
source ~/.zshrcየenvironment variableዎን እንዳዘጋጁ በሚከተለው ትእዛዝ ያረጋግጡ።
echo $OPENAI_API_KEYየAPI ቁልፍዎ ዋጋ የሚገኘው ውጤት ይሆናል።
አማራጭ 2፦ የ‘OPENAI_API_KEY’ Environment Variable በbash በመጠቀም ያዘጋጁ
በአማራጭ 1 ውስጥ ያሉትን መመሪያዎች ይከተሉ፣ .zshrcን በ.bash_profile. በመተካት።
ሁሉም ተዘጋጅቷል! አሁን ቁልፉን በcurl ውስጥ መጥቀስ ወይም በPythonዎ ውስጥ መጫን ይችላሉ፦
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. የቁልፍ አስተዳደር አገልግሎት ይጠቀሙ
ሚስጥራዊ API ቁልፎችን በደህና ለማስተዳደር የሚገኙ የተለያዩ ምርቶች አሉ። እነዚህ መሣሪያዎች ወደ ቁልፎችዎ መዳረሻን እንዲቆጣጠሩ እና አጠቃላይ የውሂብ ደህንነትዎን እንዲያሻሽሉ ያስችሉዎታል። በመተግበሪያዎ ላይ የውሂብ ጥሰት ቢከሰት፣ ቁልፍዎ(ች) አይጋለጡም፣ ምክንያቱም ይመሰጠራሉ እና ፈጽሞ በተለየ ቦታ ይተዳደራሉ።
መተግበሪያዎቻቸውን ወደ production ለሚያሰማሩ ቡድኖች፣ ከእነዚህ አገልግሎቶች አንዱን እንዲያስቡበት እንመክራለን።
6. የመለያዎን አጠቃቀም ይከታተሉ እና ሲያስፈልግ ቁልፎችዎን ያዙሩ
የተጋለጠ API ቁልፍ አንድ ሰው ያለእርስዎ ፈቃድ የመለያዎ ኮታ መዳረሻ እንዲያገኝ ያስችለዋል። ይህ የውሂብ መጥፋትን፣ ያልተጠበቁ ክፍያዎችን፣ የወርሃዊ ኮታዎ መሟጠጥን እና በAPI መዳረሻዎ ላይ መቋረጥን ሊያስከትል ይችላል።
የቡድንዎ አጠቃቀም በUsage ገጽ በኩል መከታተል ይቻላል። ስለ አላግባብ አጠቃቀም ስጋት ካለዎት፣ መለያዎን ለመጠበቅ ሊወስዷቸው የሚችሉ ጥቂት እርምጃዎች አሉ፦
ከቡድንዎ ሥራ ጋር የሚጣጣም መሆኑን ለማየት አጠቃቀምዎን ይገምግሙ። ለብዙ ድርጅቶች (ለምሳሌ፣ የኩባንያ እና የግል) አባል ለሆኑ ተጠቃሚዎች፣ ተጠቃሚው trackingን እንዳነቃ እና ለአጠቃቀምና ለtracking ነባሪ ድርጅቱን እንዳዘጋጀ ያረጋግጡ።
ቁልፍዎ ፈስሷል ብለው ካመኑ፣ ቁልፍዎን ወዲያውኑ ከAPI Keys ገጽ ያዙሩ። በproduction ውስጥ መተግበሪያዎች ላሏቸው ደንበኞች፣ የቁልፍ ዋጋዎችዎን በተገቢው መልኩ ማዘመን ያስፈልግዎታል።
ለተጨማሪ ምርመራ በhelp.openai.com በኩል ያግኙን።
7. የIP ፈቃድ-ዝርዝርን በመጠቀም የAPI መዳረሻን ይገድቡ
የIP ፈቃድ-ዝርዝር የትኞቹ IP አድራሻዎች ወደ OpenAI APIዎ መዳረስ እንደሚችሉ እንዲገድቡ ያስችልዎታል። ሲነቃ፣ ከተዋቀሩ IP አድራሻዎች ወይም ክልሎች የሚመጡ ጥያቄዎች ብቻ ይፈቀዳሉ፣ ሌሎቹ ሁሉ ደግሞ—ትክክለኛ API ቁልፍ ቢያካትቱም—ይታገዳሉ።
ይህ APIዎ እንደ backend አገልጋዮችዎ ወይም የcloud አካባቢዎ ካሉ የታመኑ መሠረተ ልማቶች ብቻ እንዲደረስበት በማረጋገጥ ተጨማሪ የጥበቃ ንብርብር ይጨምራል።
ለተጨማሪ መረጃ፣ ስለ OpenAI API የIP ፈቃድ-ዝርዝር ጽሑፍን ይመልከቱ።
