OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Mogu li podijeliti svoj API ključ sa članom tima ili kolegom?

Saznajte zašto je najbolje čuvati API ključeve privatnim i kako svom timu sigurno dati pristup.

Ažurirano: 8 days ago

Mogu li podijeliti svoj API ključ?

Ne preporučujemo dijeljenje vašeg ličnog API ključa — čak ni s pouzdanim kolegama ili članovima tima. API ključevi daju pristup korištenju i naplati vaše organizacije, a njihovo dijeljenje može:

  • Ugroziti sigurnost računa

  • Otežati praćenje korištenja

  • Prekršiti najbolje prakse za sigurno upravljanje ključevima

Koji je preporučeni način saradnje?

Ne biste trebali koristiti korisničke ključeve za timsku saradnju. Umjesto toga, preporučujemo korištenje API ključeva zasnovanih na Projektima, koji su osmišljeni za sigurnu, provjerljivu i skalabilnu saradnju:

  • Kreirajte Projekte na svojoj OpenAI kontrolnoj ploči.

  • Dodijelite članove Projektima prema timu, proizvodu ili okruženju (npr. probno u odnosu na produkcijsko).

  • Generišite zasebne API ključeve za svaki Projekt, s izoliranim ograničenjima brzine i kontrolama potrošnje.

  • Pratite korištenje po Projektu na svojoj kontrolnoj ploči korištenja.

Ovaj pristup vam daje:

  • Jaču kontrolu pristupa

  • Bolje razdvajanje okruženja

  • Jasan uvid u korištenje po projektu

  • Sigurnije operativne granice za produkcijske sisteme

Mogu li i dalje pozivati korisnike u organizaciju?

Da. Na stranici tima možete:

  • Pozvati članove tima u svoju organizaciju

  • Dodijeliti im uloge čitatelja ili vlasnika

  • Omogućiti im da sigurno koriste Projekte bez dijeljenja ličnih ključeva

Svaki korisnik se može autentificirati pomoću ključeva povezanih s Projektima kojima ima ovlašten pristup.

Gdje trebam čuvati API ključeve?

Svi API ključevi trebaju biti:

  • Sigurno pohranjeni pomoću varijabli okruženja ili alata za upravljanje tajnama

  • Nikada zapisani u kod niti dijeljeni kao običan tekst

  • Rotirani ako sumnjate da su bili izloženi

Pregledajte najbolje prakse za sigurnost API ključeva →

Šta ako želim razdvojiti okruženja?

Možete:

  • Kreirati zasebne Projekte za probno, produkcijsko i razvojno okruženje

  • Dodijeliti zasebne API ključeve i korisnike svakom okruženju

  • Primijeniti zasebna ograničenja brzine i ograničenja potrošnje po Projektu

To vam daje strožu operativnu kontrolu i smanjuje rizik da slučajno utičete na aktivne sisteme.

Da li je ovaj članak bio koristan?