OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Llista d’IPs permeses per a l’API d’OpenAI

Restringeix quines adreces IP poden accedir a la teva API d’OpenAI.

Actualització: yesterday

Visió general

La llista d'IP permeses és una funció de seguretat opcional que et permet restringir quines adreces IP poden accedir a la teva API d'OpenAI.

Quan està activada, només es permeten les sol·licituds que provenen de les adreces IP o els intervals d'IP configurats. Les sol·licituds de totes les altres IP es rebutgen, encara que incloguin una clau d'API vàlida.

Aquesta funció està pensada per ajudar a reduir el risc d'ús no autoritzat de l'API limitant l'accés a entorns de xarxa de confiança.


Nota: La llista d'IP permeses només s'aplica a les sol·licituds d'API. No afecta l'accés a platform.openai.com ni l'inici de sessió dels usuaris.


Per què fer servir la llista d'IP permeses

La llista d'IP permeses et pot ajudar a:

  • Restringir l'accés a l'API a infraestructura coneguda (per exemple, els teus servidors o entorns al núvol)

  • Reduir l'exposició en cas de filtració d'una clau d'API

  • Afegir una capa addicional de control sobre l'origen del trànsit de l'API

La llista d'IP permeses s'utilitza més habitualment en entorns de producció on el trànsit de l'API prové d'intervals de xarxa fixos o ben definits.

Com funciona

Configures una llista d'adreces IP o intervals CIDR permesos.

  • S'accepten les sol·licituds d'IP permeses

  • Es rebutgen les sol·licituds d'IP que no són a la llista de permeses

La llista d'IP permeses es pot aplicar a:

  • El nivell d'organització, o

  • El nivell de projecte

Disponibilitat

La llista d'IP permeses està disponible per a tots els clients de l'API.

La pots configurar a la plataforma a:


Configuració → Seguretat → Llista d'IP permeses

Com configurar la llista d'IP permeses

  1. Ves a Configuració → Seguretat → Llista d'IP permeses

  2. Afegeix una o més adreces IP o intervals CIDR

  3. Nota: Pots afegir fins a 50 adreces IP o intervals CIDR.

  4. (Opcional) Fes servir l'eina de comprovació per validar si una IP està inclosa a la llista de permeses

  5. Activa la llista d'IP permeses per a:

    • Un projecte específic, o

    • Tota l'organització

  6. Prova les sol·licituds des dels entorns previstos

Et recomanem començar amb un sol projecte abans d'activar l'aplicació a tota l'organització.

Després de fer canvis, les actualitzacions poden trigar fins a 15 minuts a tenir efecte.


Nota: Has de tenir els permisos d'organització adequats per configurar la llista d'IP permeses.

Resolució de problemes

Si experimentes errors inesperats en les sol·licituds:

  • Confirma que la sol·licitud s'origina des d'una adreça IP permesa

  • Comprova si les IP de la teva infraestructura han canviat

  • Revisa la precisió dels intervals d'IP configurats

  • Permet fins a 15 minuts perquè es propaguin els canvis de configuració

  • Fes servir l'eina de comprovació per validar si una IP està permesa

Què passa quan es bloqueja una sol·licitud

Si una sol·licitud s'origina des d'una adreça IP que no és a la llista de permeses, les sol·licituds fallaran amb:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

Preguntes freqüents

La llista d'IP permeses evitarà qualsevol ús no autoritzat de la meva clau d'API?

No. La llista d'IP permeses pot ajudar a reduir el risc restringint des d'on s'originen les sol·licituds d'API, però no evita completament totes les formes d'ús indegut. S'ha d'utilitzar juntament amb altres bones pràctiques de seguretat, com l'emmagatzematge segur de claus, la rotació de claus i una seguretat forta del compte. Per a més seguretat, revisa les guies del nostre centre d'ajuda sobre Bones pràctiques per a la seguretat de les claus d'API i Prevenció de l'ús no autoritzat.

La llista d'IP permeses afecta la latència?

La llista d'IP permeses pot introduir una latència mínima en alguns casos, normalment en les sol·licituds inicials. No s'espera que afecti de manera significativa el rendiment general de l'API.

Com sé si una sol·licitud falla a causa de la llista d'IP permeses?

Les sol·licituds que fallen a causa de la llista d'IP permeses retornen:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

T'ha estat útil aquest article?