OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Puc compartir la meva clau d’API amb un company d’equip o de feina?

Descobreix per què és millor mantenir privades les claus d’API i com donar accés al teu equip de manera segura.

Actualització: 2 days ago

Puc compartir la meva clau d’API?

No recomanem compartir la teva clau d’API personal, ni tan sols amb companys de feina o d’equip de confiança. Les claus d’API donen accés a l’ús i a la facturació de la teva organització, i compartir-les pot:

  • Comprometre la seguretat del compte

  • Dificultar el seguiment de l’ús

  • Incomplir les bones pràctiques per a una gestió segura de les claus

Quina és la manera recomanada de col·laborar?

No has de fer servir claus basades en l’usuari per col·laborar en equip. En canvi, recomanem fer servir claus d’API basades en Projectes, pensades per a una col·laboració segura, auditable i escalable:

  • Crea Projectes al teu tauler d’OpenAI.

  • Assigna membres als Projectes segons l’equip, el producte o l’entorn (p. ex., preproducció o producció).

  • Genera claus d’API diferents per a cada Projecte, amb límits de peticions i controls de despesa aïllats.

  • Supervisa l’ús per Projecte al teu tauler d’ús.

Aquest enfocament t’ofereix:

  • Un control d’accés més sòlid

  • Una separació millor dels entorns

  • Visibilitat clara de l’ús per projecte

  • Límits operatius més segurs per als sistemes de producció

Encara puc convidar usuaris a l’organització?

Sí. Des de la pàgina Equip, pots:

  • Convidar companys d’equip a la teva organització

  • Assignar-los com a lectors o propietaris

  • Permetre’ls fer servir Projectes de manera segura sense compartir claus personals

Cada usuari es pot autenticar amb claus vinculades als Projectes als quals té autorització d’accés.

On he de desar les claus d’API?

Totes les claus d’API s’han de:

  • Desar de manera segura amb variables d’entorn o eines de gestió de secrets

  • No incloure mai al codi ni compartir en text sense format

  • Rotar si sospites que han quedat exposades

Revisa les bones pràctiques per a la seguretat de les claus d’API →

I si vull separar els entorns?

Pots:

  • Crear Projectes separats per a preproducció, producció i desenvolupament

  • Assignar claus d’API i usuaris diferents a cada entorn

  • Aplicar límits de peticions i límits de despesa separats per Projecte

Això et dona un control operatiu més estricte i redueix el risc d’afectar accidentalment els sistemes en producció.

T'ha estat útil aquest article?