OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

Kas võin oma API-võtit tiimikaaslase või töökaaslasega jagada?

Vaadake, miks on API-võtmeid kõige parem privaatsena hoida ja kuidas anda oma tiimile turvaline juurdepääs.

Värskendatud: last month

Kas võin oma API-võtit jagada?

Me ei soovita oma isiklikku API-võtit jagada – isegi usaldusväärsete töökaaslaste või tiimikaaslastega. API-võtmed annavad juurdepääsu teie organisatsiooni kasutusele ja arveldusele ning nende jagamine võib:

  • Ohustada konto turvalisust

  • Muuta kasutuse jälgimise ebaselgeks

  • Rikkuda võtmete turvalise haldamise häid tavasid

Milline koostööviis on soovitatav?

Te ei tohiks tiimikoostööks kasutajapõhiseid võtmeid kasutada. Selle asemel soovitame kasutada projektipõhiseid API-võtmeid, mis on loodud turvaliseks, auditeeritavaks ja skaleeritavaks koostööks.

  • Looge projekte oma OpenAI töölaual.

  • Määrake liikmed projektidesse tiimi, toote või keskkonna alusel (nt testkeskkond või tootmiskeskkond).

  • Looge iga projekti jaoks eraldi API-võtmed koos isoleeritud kiiruse piirangute ja kulukontrollidega.

  • Jälgige iga projekti kasutust oma kasutuse töölaual.

See lähenemine annab teile:

  • Tugevama juurdepääsukontrolli

  • Keskkondade parema eraldatuse

  • Selge kasutusülevaate projekti kaupa

  • Tootmissüsteemidele turvalisemad tööpiirid

Kas saan endiselt kasutajaid organisatsiooni kutsuda?

Jah. Meeskonna lehel saate teha järgmist.

  • Kutsuda tiimikaaslasi oma organisatsiooni

  • Määrata nad lugejateks või omanikeks

  • Lubada neil projekte turvaliselt kasutada ilma isiklikke võtmeid jagamata

Iga kasutaja saab autentida võtmetega, mis on seotud projektidega, millele tal on juurdepääsuõigus.

Kus peaksin API-võtmeid hoidma?

Kõiki API-võtmeid tuleks:

  • Hoida turvaliselt keskkonnamuutujate või saladuste haldamise tööriistade abil

  • Mitte kunagi lisada koodihoidlasse ega jagada lihttekstina

  • Vahetada välja, kui kahtlustate, et need on avalikuks saanud

Vaadake üle API-võtmete turvalisuse head tavad →

Mis siis, kui tahan keskkonnad eraldada?

Saate teha järgmist.

  • Luua eraldi projektid testimiseks, tootmiseks ja arenduseks

  • Määrata igale keskkonnale eraldi API-võtmed ja kasutajad

  • Rakendada igale projektile eraldi kiiruse ja kulutuste piirangud

See annab teile rangema töökorraldusliku kontrolli ja vähendab riski, et mõjutate kogemata töötavaid süsteeme.

Kas sellest artiklist oli abi?