Kas võin oma API-võtit jagada?
Me ei soovita oma isiklikku API-võtit jagada – isegi usaldusväärsete töökaaslaste või tiimikaaslastega. API-võtmed annavad juurdepääsu teie organisatsiooni kasutusele ja arveldusele ning nende jagamine võib:
Ohustada konto turvalisust
Muuta kasutuse jälgimise ebaselgeks
Rikkuda võtmete turvalise haldamise häid tavasid
Milline koostööviis on soovitatav?
Te ei tohiks tiimikoostööks kasutajapõhiseid võtmeid kasutada. Selle asemel soovitame kasutada projektipõhiseid API-võtmeid, mis on loodud turvaliseks, auditeeritavaks ja skaleeritavaks koostööks.
Looge projekte oma OpenAI töölaual.
Määrake liikmed projektidesse tiimi, toote või keskkonna alusel (nt testkeskkond või tootmiskeskkond).
Looge iga projekti jaoks eraldi API-võtmed koos isoleeritud kiiruse piirangute ja kulukontrollidega.
Jälgige iga projekti kasutust oma kasutuse töölaual.
See lähenemine annab teile:
Tugevama juurdepääsukontrolli
Keskkondade parema eraldatuse
Selge kasutusülevaate projekti kaupa
Tootmissüsteemidele turvalisemad tööpiirid
Kas saan endiselt kasutajaid organisatsiooni kutsuda?
Jah. Meeskonna lehel saate teha järgmist.
Kutsuda tiimikaaslasi oma organisatsiooni
Määrata nad lugejateks või omanikeks
Lubada neil projekte turvaliselt kasutada ilma isiklikke võtmeid jagamata
Iga kasutaja saab autentida võtmetega, mis on seotud projektidega, millele tal on juurdepääsuõigus.
Kus peaksin API-võtmeid hoidma?
Kõiki API-võtmeid tuleks:
Hoida turvaliselt keskkonnamuutujate või saladuste haldamise tööriistade abil
Mitte kunagi lisada koodihoidlasse ega jagada lihttekstina
Vahetada välja, kui kahtlustate, et need on avalikuks saanud
Mis siis, kui tahan keskkonnad eraldada?
Saate teha järgmist.
Luua eraldi projektid testimiseks, tootmiseks ja arenduseks
Määrata igale keskkonnale eraldi API-võtmed ja kasutajad
Rakendada igale projektile eraldi kiiruse ja kulutuste piirangud
See annab teile rangema töökorraldusliku kontrolli ja vähendab riski, et mõjutate kogemata töötavaid süsteeme.
