OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Dozvoljavanje IP adresa za OpenAI API

Ograničite koje IP adrese mogu pristupiti vašem OpenAI API-ju.

Ažurirano: 7 days ago

Pregled

IP lista dozvoljenih je opcionalna sigurnosna funkcija koja vam omogućava da ograničite koje IP adrese mogu pristupiti vašem OpenAI API-ju.

Kada je omogućena, dozvoljeni su samo zahtjevi koji dolaze s konfiguriranih IP adresa ili IP raspona. Zahtjevi sa svih drugih IP adresa se odbijaju, čak i ako uključuju važeći API ključ.

Ova funkcija je namijenjena smanjenju rizika od neovlaštenog korištenja API-ja ograničavanjem pristupa na pouzdana mrežna okruženja.


Napomena: IP lista dozvoljenih primjenjuje se samo na API zahtjeve. Ne utiče na pristup platform.openai.com niti na prijavu korisnika.


Zašto koristiti IP listu dozvoljenih

IP lista dozvoljenih može vam pomoći da:

  • Ograničite API pristup na poznatu infrastrukturu (na primjer, vaše servere ili cloud okruženja)

  • Smanjite izloženost u slučaju curenja API ključa

  • Dodate dodatni sloj kontrole nad time odakle potiče API saobraćaj

IP lista dozvoljenih najčešće se koristi u produkcijskim okruženjima gdje API saobraćaj potiče iz fiksnih ili dobro definiranih mrežnih raspona.

Kako funkcioniše

Konfigurirate listu dozvoljenih IP adresa ili CIDR raspona.

  • Zahtjevi s dozvoljenih IP adresa se prihvataju

  • Zahtjevi s IP adresa koje nisu na listi dozvoljenih se odbijaju

IP lista dozvoljenih može se primijeniti na:

  • Nivo organizacije, ili

  • Nivo projekta

Dostupnost

IP lista dozvoljenih dostupna je svim API korisnicima.

Možete je konfigurirati na platformi pod:


Postavke → Sigurnost → IP lista dozvoljenih

Kako konfigurirati IP listu dozvoljenih

  1. Idite na Postavke → Sigurnost → IP lista dozvoljenih

  2. Dodajte jednu ili više IP adresa ili CIDR raspona

  3. Napomena: Možete dodati do 50 IP adresa ili CIDR raspona.

  4. (Opcionalno) Koristite alat za provjeru da potvrdite da li je IP uključen u vašu listu dozvoljenih

  5. Omogućite listu dozvoljenih za:

    • Određeni projekt, ili

    • Cijelu vašu organizaciju

  6. Testirajte zahtjeve iz očekivanih okruženja

Preporučujemo da počnete s jednim projektom prije omogućavanja primjene na nivou cijele organizacije.

Nakon unosa promjena, može proći do 15 minuta da ažuriranja stupe na snagu.


Napomena: Morate imati odgovarajuće dozvole organizacije za konfiguriranje postavki IP liste dozvoljenih.

Rješavanje problema

Ako doživite neočekivane neuspjehe zahtjeva:

  • Potvrdite da zahtjev potiče s dozvoljene IP adrese

  • Provjerite da li su se IP adrese vaše infrastrukture promijenile

  • Pregledajte konfigurirane IP raspone radi tačnosti

  • Sačekajte do 15 minuta da se promjene konfiguracije propagiraju

  • Koristite alat za provjeru da potvrdite da li je IP dozvoljen

Šta se dešava kada je zahtjev blokiran

Ako zahtjev potiče s IP adrese koja nije na listi dozvoljenih, zahtjevi neće uspjeti i prikazat će:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

Česta pitanja

Hoće li IP lista dozvoljenih spriječiti svako neovlašteno korištenje mog API ključa?

Ne. IP lista dozvoljenih može pomoći u smanjenju rizika ograničavanjem mjesta odakle API zahtjevi potiču, ali ne sprečava u potpunosti sve oblike zloupotrebe. Treba je koristiti uz druge najbolje sigurnosne prakse, kao što su sigurno čuvanje ključeva, rotacija ključeva i jaka sigurnost računa. Za dodatnu sigurnost, pregledajte naše vodiče centra za pomoć o temama Najbolje prakse za sigurnost API ključeva i Sprečavanje neovlaštenog korištenja.

Utiče li IP lista dozvoljenih na latenciju?

IP lista dozvoljenih može u nekim slučajevima uvesti minimalnu latenciju, obično kod početnih zahtjeva. Ne očekuje se da će značajno uticati na ukupne performanse API-ja.

Kako da znam da li zahtjev ne uspijeva zbog IP liste dozvoljenih?

Zahtjevi koji ne uspijevaju zbog IP liste dozvoljenih vraćaju:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Da li je ovaj članak bio koristan?