Ülevaade
IP lubatud loend on valikuline turbefunktsioon, mis võimaldab piirata, millised IP-aadressid pääsevad teie OpenAI API-le juurde.
Kui see on lubatud, on lubatud ainult seadistatud IP-aadressidelt või IP-vahemikest tulevad päringud. Kõigilt teistelt IP-delt tulevad päringud lükatakse tagasi, isegi kui need sisaldavad kehtivat API-võtit.
See funktsioon aitab vähendada volitamata API kasutamise riski, piirates juurdepääsu usaldusväärsete võrgukeskkondadega.
Märkus: IP lubatud loend kehtib ainult API päringutele. See ei mõjuta juurdepääsu saidile platform.openai.com ega kasutaja sisselogimist.
Miks kasutada IP lubatud loendit
IP lubatud loend aitab teil:
Piirata API juurdepääsu teadaoleva taristuga (nt teie serverid või pilvekeskkonnad)
Vähendada riski API-võtme lekke korral
Lisada täiendava kontrollikihi selle üle, kust API-liiklus pärineb
IP lubatud loendit kasutatakse kõige sagedamini tootmiskeskkondades, kus API-liiklus pärineb fikseeritud või hästi määratletud võrguvahemikest.
Kuidas see töötab
Seadistate lubatud IP-aadresside või CIDR-vahemike loendi.
Lubatud IP-delt pärinevad päringud võetakse vastu
IP-delt, mida lubatud loendis pole, pärinevad päringud lükatakse tagasi
IP lubatud loendit saab rakendada:
Organisatsiooni tasemel või
Projekti tasemel
Kättesaadavus
IP lubatud loendi kasutamine on saadaval kõigile API klientidele.
Saate seda seadistada platvormil jaotises:
Seaded → Turve → IP lubatud loend
IP lubatud loendi seadistamine
Avage Seaded → Turve → IP lubatud loend
Lisage üks või mitu IP-aadressi või CIDR-vahemikku
Märkus: Saate lisada kuni 50 IP-aadressi või CIDR-vahemikku.
(Valikuline) Kasutage kontrollitööriista, et kinnitada, kas IP on teie lubatud loendis
Rakendage lubatud loend järgmisele:
Kindlale projektile või
Kogu teie organisatsioonile
Testige päringuid oma eeldatavatest keskkondadest
Soovitame enne kogu organisatsioonis jõustamist alustada ühe projektiga.
Pärast muudatuste tegemist võib värskenduste jõustumiseks kuluda kuni 15 minutit.
Märkus: Teil peavad IP lubatud loendi sätete seadistamiseks olema asjakohased organisatsiooni õigused.
Tõrkeotsing
Kui teil esineb ootamatuid päringutõrkeid:
Veenduge, et päring pärineb lubatud IP-aadressilt
Kontrollige, kas teie taristu IP-d on muutunud
Vaadake üle seadistatud IP-vahemike täpsus
Arvestage kuni 15 minutiga, et konfiguratsioonimuudatused leviksid
Kasutage kontrollitööriista, et kinnitada, kas IP on lubatud
Mis juhtub, kui päring blokeeritakse
Kui päring pärineb IP-aadressilt, mis pole lubatud loendis, ebaõnnestub see järgmise teatega:
HTTP status: 401 Unauthorized
Error code: ip_not_authorized
Example response:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
KKK
Kas IP lubatud loend takistab minu API-võtme kogu volitamata kasutamist?
Ei. IP lubatud loend aitab riski vähendada, piirates seda, kust API päringud pärinevad, kuid see ei takista täielikult kõiki väärkasutuse vorme. Seda tuleks kasutada koos teiste turvalisuse parimate tavadega, nagu võtmete turvaline säilitamine, võtmete vahetamine ja tugev kontoturve. Täiendava turvalisuse tagamiseks vaadake meie abikeskuse juhendeid teemadel API-võtme turvalisuse parimad tavad ja Volitamata kasutamise ennetamine.
Kas IP lubatud loend mõjutab latentsust?
IP lubatud loend võib mõnel juhul põhjustada minimaalset latentsust, tavaliselt esialgsete päringute puhul. Eeldatavasti ei mõjuta see oluliselt API üldist jõudlust.
Kuidas teada, kas päring ebaõnnestub IP lubatud loendi tõttu?
IP lubatud loendi tõttu ebaõnnestunud päringud tagastavad:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
