OpenAI
Αυτή η σελίδα μεταφράστηκε αυτόματα. Δείτε το πρωτότυπο άρθρο στα αγγλικά.

Μπορώ να μοιραστώ το κλειδί API μου με συνεργάτη/συνάδελφό μου;

Μάθετε γιατί είναι καλύτερο να διατηρείτε ιδιωτικά τα κλειδιά API και πώς να δίνετε με ασφάλεια πρόσβαση στην ομάδα σας.

Τελευταία ενημέρωση: 8 days ago

Μπορώ να μοιραστώ το κλειδί API μου;

Δεν συνιστούμε να μοιράζεστε το προσωπικό σας κλειδί API — ακόμη και με έμπιστους συναδέλφους ή μέλη της ομάδας. Τα κλειδιά API παρέχουν πρόσβαση στη χρήση και τη χρέωση του οργανισμού σας, και η κοινοποίησή τους μπορεί να:

  • Θέσει σε κίνδυνο την ασφάλεια του λογαριασμού

  • Δυσκολέψει την παρακολούθηση της χρήσης

  • Παραβιάσει τις βέλτιστες πρακτικές για ασφαλή διαχείριση κλειδιών

Ποιος είναι ο προτεινόμενος τρόπος συνεργασίας;

Θα πρέπει να μη χρησιμοποιείτε κλειδιά ανά χρήστη για ομαδική συνεργασία. Αντίθετα, προτείνουμε να χρησιμοποιείτε κλειδιά API ανά Project, τα οποία έχουν σχεδιαστεί για ασφαλή, ελέγξιμη και κλιμακούμενη συνεργασία:

  • Δημιουργήστε Project στον πίνακα ελέγχου OpenAI σας.

  • Αναθέστε μέλη σε Project με βάση την ομάδα, το προϊόν ή το περιβάλλον (π.χ. δοκιμαστικό έναντι παραγωγικού περιβάλλοντος).

  • Δημιουργήστε ξεχωριστά κλειδιά API ανά Project, με απομονωμένα όρια ρυθμού και ελέγχους δαπανών.

  • Παρακολουθήστε τη χρήση ανά Project στον πίνακα ελέγχου χρήσης σας.

Αυτή η προσέγγιση σας προσφέρει:

  • Ισχυρότερο έλεγχο πρόσβασης

  • Καλύτερο διαχωρισμό περιβαλλόντων

  • Σαφή ορατότητα χρήσης ανά Project

  • Ασφαλέστερα επιχειρησιακά όρια για συστήματα παραγωγής

Μπορώ ακόμη να προσκαλώ χρήστες στον οργανισμό;

Ναι. Από τη σελίδα ομάδας, μπορείτε να:

  • Προσκαλέσετε μέλη της ομάδας στον οργανισμό σας

  • Τα ορίσετε ως αναγνώστες ή κατόχους

  • Τους επιτρέψετε να χρησιμοποιούν τα Project με ασφάλεια, χωρίς να μοιράζεστε προσωπικά κλειδιά

Κάθε χρήστης μπορεί να πραγματοποιεί έλεγχο ταυτότητας με κλειδιά που συνδέονται με τα Project στα οποία έχει δικαίωμα πρόσβασης.

Πού πρέπει να αποθηκεύω τα κλειδιά API;

Όλα τα κλειδιά API θα πρέπει να:

  • Αποθηκεύονται με ασφάλεια μέσω μεταβλητών περιβάλλοντος ή εργαλείων διαχείρισης μυστικών

  • Μην καταχωρίζονται ποτέ σε κώδικα και μην κοινοποιούνται ως απλό κείμενο

  • Εναλλάσσονται αν υποψιάζεστε ότι έχουν εκτεθεί

Δείτε τις βέλτιστες πρακτικές για την ασφάλεια κλειδιών API →

Τι γίνεται αν θέλω να διαχωρίσω τα περιβάλλοντα;

Μπορείτε να:

  • Δημιουργήσετε ξεχωριστά Project για δοκιμές, παραγωγή και ανάπτυξη

  • Αντιστοιχίσετε ξεχωριστά κλειδιά API και χρήστες σε κάθε περιβάλλον

  • Εφαρμόσετε ξεχωριστά όρια ρυθμού και δαπανών ανά Project

Έτσι αποκτάτε αυστηρότερο επιχειρησιακό έλεγχο και μειώνετε τον κίνδυνο να επηρεαστούν κατά λάθος τα ζωντανά συστήματα.

Σας βοήθησε αυτό το άρθρο;