OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

OpenAI API IP-lubamisloend

Piira, millised IP-aadressid pääsevad sinu OpenAI API-le juurde.

Värskendatud: last month

Ülevaade

IP lubatud loend on valikuline turbefunktsioon, mis võimaldab piirata, millised IP-aadressid pääsevad teie OpenAI API-le juurde.

Kui see on lubatud, on lubatud ainult seadistatud IP-aadressidelt või IP-vahemikest tulevad päringud. Kõigilt teistelt IP-delt tulevad päringud lükatakse tagasi, isegi kui need sisaldavad kehtivat API-võtit.

See funktsioon aitab vähendada volitamata API kasutamise riski, piirates juurdepääsu usaldusväärsete võrgukeskkondadega.


Märkus: IP lubatud loend kehtib ainult API päringutele. See ei mõjuta juurdepääsu saidile platform.openai.com ega kasutaja sisselogimist.


Miks kasutada IP lubatud loendit

IP lubatud loend aitab teil:

  • Piirata API juurdepääsu teadaoleva taristuga (nt teie serverid või pilvekeskkonnad)

  • Vähendada riski API-võtme lekke korral

  • Lisada täiendava kontrollikihi selle üle, kust API-liiklus pärineb

IP lubatud loendit kasutatakse kõige sagedamini tootmiskeskkondades, kus API-liiklus pärineb fikseeritud või hästi määratletud võrguvahemikest.

Kuidas see töötab

Seadistate lubatud IP-aadresside või CIDR-vahemike loendi.

  • Lubatud IP-delt pärinevad päringud võetakse vastu

  • IP-delt, mida lubatud loendis pole, pärinevad päringud lükatakse tagasi

IP lubatud loendit saab rakendada:

  • Organisatsiooni tasemel või

  • Projekti tasemel

Kättesaadavus

IP lubatud loendi kasutamine on saadaval kõigile API klientidele.

Saate seda seadistada platvormil jaotises:


Seaded → Turve → IP lubatud loend

IP lubatud loendi seadistamine

  1. Avage Seaded → Turve → IP lubatud loend

  2. Lisage üks või mitu IP-aadressi või CIDR-vahemikku

  3. Märkus: Saate lisada kuni 50 IP-aadressi või CIDR-vahemikku.

  4. (Valikuline) Kasutage kontrollitööriista, et kinnitada, kas IP on teie lubatud loendis

  5. Rakendage lubatud loend järgmisele:

    • Kindlale projektile või

    • Kogu teie organisatsioonile

  6. Testige päringuid oma eeldatavatest keskkondadest

Soovitame enne kogu organisatsioonis jõustamist alustada ühe projektiga.

Pärast muudatuste tegemist võib värskenduste jõustumiseks kuluda kuni 15 minutit.


Märkus: Teil peavad IP lubatud loendi sätete seadistamiseks olema asjakohased organisatsiooni õigused.

Tõrkeotsing

Kui teil esineb ootamatuid päringutõrkeid:

  • Veenduge, et päring pärineb lubatud IP-aadressilt

  • Kontrollige, kas teie taristu IP-d on muutunud

  • Vaadake üle seadistatud IP-vahemike täpsus

  • Arvestage kuni 15 minutiga, et konfiguratsioonimuudatused leviksid

  • Kasutage kontrollitööriista, et kinnitada, kas IP on lubatud

Mis juhtub, kui päring blokeeritakse

Kui päring pärineb IP-aadressilt, mis pole lubatud loendis, ebaõnnestub see järgmise teatega:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

KKK

Kas IP lubatud loend takistab minu API-võtme kogu volitamata kasutamist?

Ei. IP lubatud loend aitab riski vähendada, piirates seda, kust API päringud pärinevad, kuid see ei takista täielikult kõiki väärkasutuse vorme. Seda tuleks kasutada koos teiste turvalisuse parimate tavadega, nagu võtmete turvaline säilitamine, võtmete vahetamine ja tugev kontoturve. Täiendava turvalisuse tagamiseks vaadake meie abikeskuse juhendeid teemadel API-võtme turvalisuse parimad tavad ja Volitamata kasutamise ennetamine.

Kas IP lubatud loend mõjutab latentsust?

IP lubatud loend võib mõnel juhul põhjustada minimaalset latentsust, tavaliselt esialgsete päringute puhul. Eeldatavasti ei mõjuta see oluliselt API üldist jõudlust.

Kuidas teada, kas päring ebaõnnestub IP lubatud loendi tõttu?

IP lubatud loendi tõttu ebaõnnestunud päringud tagastavad:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Kas sellest artiklist oli abi?