OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

API-võtme turvalisuse parimad tavad

Kaitske oma API-võtmeid turvalise talletuse, juurdepääsukontrolli, seire, võtmete vahetamise ja IP-piirangutega.

Värskendatud: 6 days ago

1. Kasutage oma kontol iga meeskonnaliikme jaoks alati ainulaadset API võtit.

API võti on ainulaadne kood, mis tuvastab teie päringud API-le. Teie API võti on mõeldud kasutamiseks teile. API võtmete jagamine on vastuolus kasutustingimustega.

Katsetamist alustades võite soovida laiendada API juurdepääsu oma meeskonnale. OpenAI ei toeta API võtmete jagamist. Kutsuge uued liikmed oma kontole lehelt Liikmed ja nad saavad sisselogimisel kiiresti oma ainulaadse võtme. Samuti saate määrata õigusi üksikutele API võtmetele.

2. Looge aegumiskuupäevaga API-võtmed ja kehtestage võtmete korrapärase vahetamise protsess

Projektivõtmetele saab määrata aegumiskuupäeva, mille järel lükatakse tagasi kõik nende võtmetega tehtud päringud. Soovitame tungivalt luua aegumiskuupäevaga võtmed ja kehtestada nende korrapärase vahetamise protsess. Enne võtme aegumist looge asendusvõti, määrake rakendused seda kasutama ja tühistage vana võti pärast seda, kui olete veendunud, et asendusvõti töötab. Need tavad võivad API-võtmete lekkimise mõju märkimisväärselt vähendada.

Administraatorid saavad platvormi seadetes määrata API-võtmete maksimaalse kehtivusaja organisatsiooni või projekti tasandil. Uued võtmed tuleb seadistada lubatud piirangute kohaselt, et need ei saaks jääda tähtajatult kehtima. Projekti piirangud ei tohi ületada organisatsiooni piirangut.

3. Ärge kunagi juurutage oma võtit kliendipoolsetes keskkondades, nagu brauserid või mobiilirakendused.

Kui avalikustate oma OpenAI API-võtme kliendipoolses keskkonnas, näiteks brauseris või mobiilirakenduses, võivad pahatahtlikud kasutajad võtme varastada ja teie nimel päringuid teha. See võib kaasa tuua ootamatuid tasusid või seada ohtu teatud kontoandmed. Päringud tuleb alati suunata läbi teie enda taustaserveri, kus saate oma API-võtit turvaliselt hoida.

4. Ärge kunagi lisage võtit oma varamusse

API-võtme lähtekoodi lisamine on levinud viis, kuidas autentimisandmed võivad ohtu sattuda. Avalike varamute puhul võite nii oma võtme enese teadmata internetis avalikustada. Privaatsed varamud on turvalisemad, kuid andmeleke võib siiski põhjustada teie võtmete avalikuks tuleku. Seetõttu soovitame võtmete ennetava turvameetmena tungivalt kasutada keskkonnamuutujaid.

5. Kasutage API-võtme asemel keskkonnamuutujaid

Keskkonnamuutuja on muutuja, mis määratakse rakenduse asemel operatsioonisüsteemis. See koosneb nimest ja väärtusest. Soovitame määrata muutuja nimeks OPENAI_API_KEY. Kui kogu meeskond kasutab sama muutujanime, saate koodi varamusse lisada ja jagada ilma API-võtme avalikustamise ohuta.


Seadistamine Windowsis

1. võimalus: määrake keskkonnamuutuja „OPENAI_API_KEY“ cmd-käsuviiba kaudu

Käivitage cmd-käsuviibas järgmine käsk, asendades <yourkey> oma API-võtmega:

setx OPENAI_API_KEY "<yourkey>"

See rakendub edaspidi avatavatele cmd-käsuviiba akendele, mistõttu peate muutuja kasutamiseks curliga avama uue akna. Muutuja määramist saate kontrollida, avades uue cmd-käsuviiba akna ja sisestades

echo %OPENAI_API_KEY%

2. võimalus: määrake juhtpaneeli kaudu keskkonnamuutuja „OPENAI_API_KEY“

  1. Avage Süsteemi atribuudid ja valige Täpsemad süsteemisätted

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Valige Keskkonnamuutujad...

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. Valige jaotises Kasutajamuutujad (üleval) Uus…. Lisage nime ja võtme väärtuse paar, asendades <yourkey> oma API-võtmega.

Muutuja nimi: OPENAI_API_KEY
Muutuja väärtus: <yourkey>

Linuxi/macOS-i seadistamine

1. võimalus: määrake zsh abil keskkonnamuutuja „OPENAI_API_KEY“

  1. Käivitage terminalis järgmine käsk, asendades yourkey oma API-võtmega.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Värskendage kesta uue muutujaga:

source ~/.zshrc
  1. Kinnitage järgmise käsuga, et olete keskkonnamuutuja määranud.

echo $OPENAI_API_KEY

Tulemuseks kuvatakse teie API võtme väärtus.


Valik 2. Määrake oma keskkonnamuutuja ‘OPENAI_API_KEY’ bashi abil

Järgige valiku 1 juhiseid, asendades .zshrc väärtusega .bash_profile.

Kõik on valmis! Nüüd saate võtmele viidata curlis või laadida selle oma Pythonis:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. Kasutage võtmehaldusteenust

Salajaste API-võtmete turvaliseks haldamiseks on saadaval mitmesuguseid tooteid. Nende tööriistadega saate hallata juurdepääsu oma võtmetele ja parandada üldist andmeturvet. Teie rakenduse andmelekke korral ei satuks võtmed ohtu, sest need oleksid krüptitud ja neid hallataks täiesti eraldiseisvas asukohas.

Meeskondadel, kes juurutavad oma rakendusi töökeskkonda, soovitame kaaluda mõne sellise teenuse kasutamist.

7. Jälgige oma konto kasutust ja vahetage võtmeid vajaduse korral

Ohtu sattunud API-võti võimaldab teisel isikul teie nõusolekuta konto kvooti kasutada. See võib põhjustada andmekadu, ootamatuid tasusid, kuukvoodi ammendumist ja API-le juurdepääsu katkemist.

Oma meeskondade kasutust saate jälgida lehel Kasutus. Kui kahtlustate väärkasutust, saate oma konto kaitsmiseks teha järgmist.

  • Vaadake kasutus üle ja kontrollige, kas see vastab teie meeskonna tööle. Kui kasutaja kuulub mitmesse organisatsiooni (nt töö- ja isiklikku organisatsiooni), veenduge, et ta oleks jälgimise lubanud ning määranud kasutuse ja jälgimise jaoks vaikeorganisatsiooni.

  • Kui arvate, et teie võti on lekkinud, vahetage see kohe lehel API-võtmed. Kui teie rakendused on töökeskkonnas kasutusel, peate neis võtmete väärtused vastavalt uuendama.

  • Täiendavaks uurimiseks võtke meiega ühendust veebisaidi help.openai.com kaudu.

8. Piirake API-le juurdepääsu lubatud IP-aadresside loendi abil

Lubatud IP-aadresside loendiga saate piirata, millised IP-aadressid pääsevad teie OpenAI API-le juurde. Kui see on lubatud, võetakse vastu ainult seadistatud IP-aadressidelt või aadressivahemikest pärinevad päringud. Kõik teised lükatakse tagasi, isegi kui need sisaldavad kehtivat API-võtit.

See lisab täiendava kaitsekihi, tagades, et teie API-le pääseb juurde ainult usaldusväärsest taristust, näiteks teie taustaserveritest või pilvekeskkonnast.

Lisateavet leiate artiklist „OpenAI API lubatud IP-aadresside loend“.

Kas sellest artiklist oli abi?