Pregled
IP lista dozvoljenih je opcionalna sigurnosna funkcija koja vam omogućava da ograničite koje IP adrese mogu pristupiti vašem OpenAI API-ju.
Kada je omogućena, dozvoljeni su samo zahtjevi koji dolaze s konfiguriranih IP adresa ili IP raspona. Zahtjevi sa svih drugih IP adresa se odbijaju, čak i ako uključuju važeći API ključ.
Ova funkcija je namijenjena smanjenju rizika od neovlaštenog korištenja API-ja ograničavanjem pristupa na pouzdana mrežna okruženja.
Napomena: IP lista dozvoljenih primjenjuje se samo na API zahtjeve. Ne utiče na pristup platform.openai.com niti na prijavu korisnika.
Zašto koristiti IP listu dozvoljenih
IP lista dozvoljenih može vam pomoći da:
Ograničite API pristup na poznatu infrastrukturu (na primjer, vaše servere ili cloud okruženja)
Smanjite izloženost u slučaju curenja API ključa
Dodate dodatni sloj kontrole nad time odakle potiče API saobraćaj
IP lista dozvoljenih najčešće se koristi u produkcijskim okruženjima gdje API saobraćaj potiče iz fiksnih ili dobro definiranih mrežnih raspona.
Kako funkcioniše
Konfigurirate listu dozvoljenih IP adresa ili CIDR raspona.
Zahtjevi s dozvoljenih IP adresa se prihvataju
Zahtjevi s IP adresa koje nisu na listi dozvoljenih se odbijaju
IP lista dozvoljenih može se primijeniti na:
Nivo organizacije, ili
Nivo projekta
Dostupnost
IP lista dozvoljenih dostupna je svim API korisnicima.
Možete je konfigurirati na platformi pod:
Postavke → Sigurnost → IP lista dozvoljenih
Kako konfigurirati IP listu dozvoljenih
Idite na Postavke → Sigurnost → IP lista dozvoljenih
Dodajte jednu ili više IP adresa ili CIDR raspona
Napomena: Možete dodati do 50 IP adresa ili CIDR raspona.
(Opcionalno) Koristite alat za provjeru da potvrdite da li je IP uključen u vašu listu dozvoljenih
Omogućite listu dozvoljenih za:
Određeni projekt, ili
Cijelu vašu organizaciju
Testirajte zahtjeve iz očekivanih okruženja
Preporučujemo da počnete s jednim projektom prije omogućavanja primjene na nivou cijele organizacije.
Nakon unosa promjena, može proći do 15 minuta da ažuriranja stupe na snagu.
Napomena: Morate imati odgovarajuće dozvole organizacije za konfiguriranje postavki IP liste dozvoljenih.
Rješavanje problema
Ako doživite neočekivane neuspjehe zahtjeva:
Potvrdite da zahtjev potiče s dozvoljene IP adrese
Provjerite da li su se IP adrese vaše infrastrukture promijenile
Pregledajte konfigurirane IP raspone radi tačnosti
Sačekajte do 15 minuta da se promjene konfiguracije propagiraju
Koristite alat za provjeru da potvrdite da li je IP dozvoljen
Šta se dešava kada je zahtjev blokiran
Ako zahtjev potiče s IP adrese koja nije na listi dozvoljenih, zahtjevi neće uspjeti i prikazat će:
HTTP status: 401 Unauthorized
Error code: ip_not_authorized
Example response:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
Česta pitanja
Hoće li IP lista dozvoljenih spriječiti svako neovlašteno korištenje mog API ključa?
Ne. IP lista dozvoljenih može pomoći u smanjenju rizika ograničavanjem mjesta odakle API zahtjevi potiču, ali ne sprečava u potpunosti sve oblike zloupotrebe. Treba je koristiti uz druge najbolje sigurnosne prakse, kao što su sigurno čuvanje ključeva, rotacija ključeva i jaka sigurnost računa. Za dodatnu sigurnost, pregledajte naše vodiče centra za pomoć o temama Najbolje prakse za sigurnost API ključeva i Sprečavanje neovlaštenog korištenja.
Utiče li IP lista dozvoljenih na latenciju?
IP lista dozvoljenih može u nekim slučajevima uvesti minimalnu latenciju, obično kod početnih zahtjeva. Ne očekuje se da će značajno uticati na ukupne performanse API-ja.
Kako da znam da li zahtjev ne uspijeva zbog IP liste dozvoljenih?
Zahtjevi koji ne uspijevaju zbog IP liste dozvoljenih vraćaju:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
