Μπορώ να μοιραστώ το κλειδί API μου;
Δεν συνιστούμε να μοιράζεστε το προσωπικό σας κλειδί API — ακόμη και με έμπιστους συναδέλφους ή μέλη της ομάδας. Τα κλειδιά API παρέχουν πρόσβαση στη χρήση και τη χρέωση του οργανισμού σας, και η κοινοποίησή τους μπορεί να:
Θέσει σε κίνδυνο την ασφάλεια του λογαριασμού
Δυσκολέψει την παρακολούθηση της χρήσης
Παραβιάσει τις βέλτιστες πρακτικές για ασφαλή διαχείριση κλειδιών
Ποιος είναι ο προτεινόμενος τρόπος συνεργασίας;
Θα πρέπει να μη χρησιμοποιείτε κλειδιά ανά χρήστη για ομαδική συνεργασία. Αντίθετα, προτείνουμε να χρησιμοποιείτε κλειδιά API ανά Project, τα οποία έχουν σχεδιαστεί για ασφαλή, ελέγξιμη και κλιμακούμενη συνεργασία:
Δημιουργήστε Project στον πίνακα ελέγχου OpenAI σας.
Αναθέστε μέλη σε Project με βάση την ομάδα, το προϊόν ή το περιβάλλον (π.χ. δοκιμαστικό έναντι παραγωγικού περιβάλλοντος).
Δημιουργήστε ξεχωριστά κλειδιά API ανά Project, με απομονωμένα όρια ρυθμού και ελέγχους δαπανών.
Παρακολουθήστε τη χρήση ανά Project στον πίνακα ελέγχου χρήσης σας.
Αυτή η προσέγγιση σας προσφέρει:
Ισχυρότερο έλεγχο πρόσβασης
Καλύτερο διαχωρισμό περιβαλλόντων
Σαφή ορατότητα χρήσης ανά Project
Ασφαλέστερα επιχειρησιακά όρια για συστήματα παραγωγής
Μπορώ ακόμη να προσκαλώ χρήστες στον οργανισμό;
Ναι. Από τη σελίδα ομάδας, μπορείτε να:
Προσκαλέσετε μέλη της ομάδας στον οργανισμό σας
Τα ορίσετε ως αναγνώστες ή κατόχους
Τους επιτρέψετε να χρησιμοποιούν τα Project με ασφάλεια, χωρίς να μοιράζεστε προσωπικά κλειδιά
Κάθε χρήστης μπορεί να πραγματοποιεί έλεγχο ταυτότητας με κλειδιά που συνδέονται με τα Project στα οποία έχει δικαίωμα πρόσβασης.
Πού πρέπει να αποθηκεύω τα κλειδιά API;
Όλα τα κλειδιά API θα πρέπει να:
Αποθηκεύονται με ασφάλεια μέσω μεταβλητών περιβάλλοντος ή εργαλείων διαχείρισης μυστικών
Μην καταχωρίζονται ποτέ σε κώδικα και μην κοινοποιούνται ως απλό κείμενο
Εναλλάσσονται αν υποψιάζεστε ότι έχουν εκτεθεί
Δείτε τις βέλτιστες πρακτικές για την ασφάλεια κλειδιών API →
Τι γίνεται αν θέλω να διαχωρίσω τα περιβάλλοντα;
Μπορείτε να:
Δημιουργήσετε ξεχωριστά Project για δοκιμές, παραγωγή και ανάπτυξη
Αντιστοιχίσετε ξεχωριστά κλειδιά API και χρήστες σε κάθε περιβάλλον
Εφαρμόσετε ξεχωριστά όρια ρυθμού και δαπανών ανά Project
Έτσι αποκτάτε αυστηρότερο επιχειρησιακό έλεγχο και μειώνετε τον κίνδυνο να επηρεαστούν κατά λάθος τα ζωντανά συστήματα.
