Visió general
La llista d'IP permeses és una funció de seguretat opcional que et permet restringir quines adreces IP poden accedir a la teva API d'OpenAI.
Quan està activada, només es permeten les sol·licituds que provenen de les adreces IP o els intervals d'IP configurats. Les sol·licituds de totes les altres IP es rebutgen, encara que incloguin una clau d'API vàlida.
Aquesta funció està pensada per ajudar a reduir el risc d'ús no autoritzat de l'API limitant l'accés a entorns de xarxa de confiança.
Nota: La llista d'IP permeses només s'aplica a les sol·licituds d'API. No afecta l'accés a platform.openai.com ni l'inici de sessió dels usuaris.
Per què fer servir la llista d'IP permeses
La llista d'IP permeses et pot ajudar a:
Restringir l'accés a l'API a infraestructura coneguda (per exemple, els teus servidors o entorns al núvol)
Reduir l'exposició en cas de filtració d'una clau d'API
Afegir una capa addicional de control sobre l'origen del trànsit de l'API
La llista d'IP permeses s'utilitza més habitualment en entorns de producció on el trànsit de l'API prové d'intervals de xarxa fixos o ben definits.
Com funciona
Configures una llista d'adreces IP o intervals CIDR permesos.
S'accepten les sol·licituds d'IP permeses
Es rebutgen les sol·licituds d'IP que no són a la llista de permeses
La llista d'IP permeses es pot aplicar a:
El nivell d'organització, o
El nivell de projecte
Disponibilitat
La llista d'IP permeses està disponible per a tots els clients de l'API.
La pots configurar a la plataforma a:
Configuració → Seguretat → Llista d'IP permeses
Com configurar la llista d'IP permeses
Ves a Configuració → Seguretat → Llista d'IP permeses
Afegeix una o més adreces IP o intervals CIDR
Nota: Pots afegir fins a 50 adreces IP o intervals CIDR.
(Opcional) Fes servir l'eina de comprovació per validar si una IP està inclosa a la llista de permeses
Activa la llista d'IP permeses per a:
Un projecte específic, o
Tota l'organització
Prova les sol·licituds des dels entorns previstos
Et recomanem començar amb un sol projecte abans d'activar l'aplicació a tota l'organització.
Després de fer canvis, les actualitzacions poden trigar fins a 15 minuts a tenir efecte.
Nota: Has de tenir els permisos d'organització adequats per configurar la llista d'IP permeses.
Resolució de problemes
Si experimentes errors inesperats en les sol·licituds:
Confirma que la sol·licitud s'origina des d'una adreça IP permesa
Comprova si les IP de la teva infraestructura han canviat
Revisa la precisió dels intervals d'IP configurats
Permet fins a 15 minuts perquè es propaguin els canvis de configuració
Fes servir l'eina de comprovació per validar si una IP està permesa
Què passa quan es bloqueja una sol·licitud
Si una sol·licitud s'origina des d'una adreça IP que no és a la llista de permeses, les sol·licituds fallaran amb:
HTTP status: 401 Unauthorized
Error code: ip_not_authorized
Example response:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
Preguntes freqüents
La llista d'IP permeses evitarà qualsevol ús no autoritzat de la meva clau d'API?
No. La llista d'IP permeses pot ajudar a reduir el risc restringint des d'on s'originen les sol·licituds d'API, però no evita completament totes les formes d'ús indegut. S'ha d'utilitzar juntament amb altres bones pràctiques de seguretat, com l'emmagatzematge segur de claus, la rotació de claus i una seguretat forta del compte. Per a més seguretat, revisa les guies del nostre centre d'ajuda sobre Bones pràctiques per a la seguretat de les claus d'API i Prevenció de l'ús no autoritzat.
La llista d'IP permeses afecta la latència?
La llista d'IP permeses pot introduir una latència mínima en alguns casos, normalment en les sol·licituds inicials. No s'espera que afecti de manera significativa el rendiment general de l'API.
Com sé si una sol·licitud falla a causa de la llista d'IP permeses?
Les sol·licituds que fallen a causa de la llista d'IP permeses retornen:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
