Mogu li podijeliti svoj API ključ?
Ne preporučujemo dijeljenje vašeg ličnog API ključa — čak ni s pouzdanim kolegama ili članovima tima. API ključevi daju pristup korištenju i naplati vaše organizacije, a njihovo dijeljenje može:
Ugroziti sigurnost računa
Otežati praćenje korištenja
Prekršiti najbolje prakse za sigurno upravljanje ključevima
Koji je preporučeni način saradnje?
Ne biste trebali koristiti korisničke ključeve za timsku saradnju. Umjesto toga, preporučujemo korištenje API ključeva zasnovanih na Projektima, koji su osmišljeni za sigurnu, provjerljivu i skalabilnu saradnju:
Kreirajte Projekte na svojoj OpenAI kontrolnoj ploči.
Dodijelite članove Projektima prema timu, proizvodu ili okruženju (npr. probno u odnosu na produkcijsko).
Generišite zasebne API ključeve za svaki Projekt, s izoliranim ograničenjima brzine i kontrolama potrošnje.
Pratite korištenje po Projektu na svojoj kontrolnoj ploči korištenja.
Ovaj pristup vam daje:
Jaču kontrolu pristupa
Bolje razdvajanje okruženja
Jasan uvid u korištenje po projektu
Sigurnije operativne granice za produkcijske sisteme
Mogu li i dalje pozivati korisnike u organizaciju?
Da. Na stranici tima možete:
Pozvati članove tima u svoju organizaciju
Dodijeliti im uloge čitatelja ili vlasnika
Omogućiti im da sigurno koriste Projekte bez dijeljenja ličnih ključeva
Svaki korisnik se može autentificirati pomoću ključeva povezanih s Projektima kojima ima ovlašten pristup.
Gdje trebam čuvati API ključeve?
Svi API ključevi trebaju biti:
Sigurno pohranjeni pomoću varijabli okruženja ili alata za upravljanje tajnama
Nikada zapisani u kod niti dijeljeni kao običan tekst
Rotirani ako sumnjate da su bili izloženi
Šta ako želim razdvojiti okruženja?
Možete:
Kreirati zasebne Projekte za probno, produkcijsko i razvojno okruženje
Dodijeliti zasebne API ključeve i korisnike svakom okruženju
Primijeniti zasebna ograničenja brzine i ograničenja potrošnje po Projektu
To vam daje strožu operativnu kontrolu i smanjuje rizik da slučajno utičete na aktivne sisteme.
