نمای کلی
فهرست مجاز IP یک قابلیت امنیتی اختیاری است که به شما امکان میدهد مشخص کنید کدام نشانیهای IP میتوانند به API OpenAI شما دسترسی داشته باشند.
وقتی فعال باشد، فقط درخواستهایی که از نشانیهای IP یا بازههای IP پیکربندیشده میآیند مجاز هستند. درخواستهای همه IPهای دیگر رد میشوند، حتی اگر شامل یک کلید API معتبر باشند.
هدف این قابلیت کمک به کاهش خطر استفاده غیرمجاز از API با محدود کردن دسترسی به محیطهای شبکه مورد اعتماد است.
نکته: فهرست مجاز IP فقط برای درخواستهای API اعمال میشود. این قابلیت بر دسترسی به platform.openai.com یا ورود کاربر تأثیری ندارد.
چرا از فهرست مجاز IP استفاده کنیم
فهرست مجاز IP میتواند به شما کمک کند:
دسترسی API را به زیرساختهای شناختهشده محدود کنید (برای مثال، سرورها یا محیطهای ابری شما)
در صورت افشای کلید API، میزان مواجهه با خطر را کاهش دهید
یک لایه کنترلی اضافی برای محل منشأ ترافیک API اضافه کنید
فهرست مجاز IP معمولاً در محیطهای تولید استفاده میشود؛ جایی که ترافیک API از بازههای شبکه ثابت یا کاملاً تعریفشده منشأ میگیرد.
نحوه کارکرد
شما فهرستی از نشانیهای IP یا بازههای CIDR مجاز را پیکربندی میکنید.
درخواستهای IPهای مجاز پذیرفته میشوند
درخواستهای IPهایی که در فهرست مجاز نیستند رد میشوند
فهرست مجاز IP را میتوان در سطوح زیر اعمال کرد:
سطح سازمان، یا
سطح پروژه
دردسترسبودن
فهرست مجاز IP برای همه مشتریان API در دسترس است.
میتوانید آن را در پلتفرم در مسیر زیر پیکربندی کنید:
تنظیمات → امنیت → فهرست مجاز IP
نحوه پیکربندی فهرست مجاز IP
به تنظیمات → امنیت → فهرست مجاز IP بروید
یک یا چند نشانی IP یا بازه CIDR اضافه کنید
نکته: میتوانید تا ۵۰ نشانی IP یا بازه CIDR اضافه کنید.
(اختیاری) از ابزار Check برای اعتبارسنجی اینکه آیا یک IP در فهرست مجاز شما قرار دارد استفاده کنید
فهرست مجاز را برای موارد زیر فعال کنید:
یک پروژه خاص، یا
کل سازمان شما
درخواستها را از محیطهای مورد انتظار خود آزمایش کنید
توصیه میکنیم پیش از فعال کردن اعمال در سراسر سازمان، با یک پروژه شروع کنید.
پس از انجام تغییرات، ممکن است اعمال بهروزرسانیها تا ۱۵ دقیقه طول بکشد.
نکته: برای پیکربندی تنظیمات فهرست مجاز IP باید مجوزهای سازمانی مناسب داشته باشید.
عیبیابی
اگر با ناموفق شدن غیرمنتظره درخواستها مواجه شدید:
تأیید کنید که درخواست از یک نشانی IP مجاز منشأ میگیرد
بررسی کنید که آیا IPهای زیرساخت شما تغییر کردهاند یا نه
بازههای IP پیکربندیشده خود را از نظر دقت مرور کنید
برای انتشار تغییرات پیکربندی، تا ۱۵ دقیقه زمان در نظر بگیرید
از ابزار Check برای اعتبارسنجی اینکه آیا یک IP مجاز است استفاده کنید
وقتی یک درخواست مسدود میشود چه اتفاقی میافتد
اگر درخواست از یک نشانی IP منشأ بگیرد که در فهرست مجاز نیست، درخواستها با موارد زیر ناموفق میشوند:
وضعیت HTTP: 401 Unauthorized
کد خطا: ip_not_authorized
Example response:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
پرسشهای متداول
آیا فهرست مجاز IP از همه استفادههای غیرمجاز از کلید API من جلوگیری میکند؟
خیر. فهرست مجاز IP میتواند با محدود کردن محل منشأ درخواستهای API به کاهش خطر کمک کند، اما از همه انواع سوءاستفاده بهطور کامل جلوگیری نمیکند. باید در کنار سایر بهترین روشهای امنیتی مانند نگهداری امن کلید، چرخش کلید و امنیت قوی حساب استفاده شود. برای امنیت بیشتر، راهنماهای مرکز راهنمایی ما درباره بهترین روشها برای ایمنی کلید API و جلوگیری از استفاده غیرمجاز را مرور کنید.
آیا فهرست مجاز IP بر تأخیر اثر میگذارد؟
فهرست مجاز IP ممکن است در برخی موارد، معمولاً در درخواستهای اولیه، تأخیر ناچیزی ایجاد کند. انتظار نمیرود که این قابلیت بهطور قابلتوجهی بر عملکرد کلی API اثر بگذارد.
چگونه بفهمم یک درخواست بهدلیل فهرست مجاز IP ناموفق شده است؟
درخواستهایی که بهدلیل فهرست مجاز IP ناموفق میشوند، موارد زیر را برمیگردانند:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
