OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

فهرست مجاز IP برای OpenAI API

محدود کنید چه آدرس‌های IP بتوانند به OpenAI API شما دسترسی داشته باشند.

به‌روزرسانی: 11 days ago

نمای کلی

فهرست مجاز IP یک قابلیت امنیتی اختیاری است که به شما امکان می‌دهد مشخص کنید کدام نشانی‌های IP می‌توانند به API OpenAI شما دسترسی داشته باشند.

وقتی فعال باشد، فقط درخواست‌هایی که از نشانی‌های IP یا بازه‌های IP پیکربندی‌شده می‌آیند مجاز هستند. درخواست‌های همه IPهای دیگر رد می‌شوند، حتی اگر شامل یک کلید API معتبر باشند.

هدف این قابلیت کمک به کاهش خطر استفاده غیرمجاز از API با محدود کردن دسترسی به محیط‌های شبکه مورد اعتماد است.


نکته: فهرست مجاز IP فقط برای درخواست‌های API اعمال می‌شود. این قابلیت بر دسترسی به platform.openai.com یا ورود کاربر تأثیری ندارد.


چرا از فهرست مجاز IP استفاده کنیم

فهرست مجاز IP می‌تواند به شما کمک کند:

  • دسترسی API را به زیرساخت‌های شناخته‌شده محدود کنید (برای مثال، سرورها یا محیط‌های ابری شما)

  • در صورت افشای کلید API، میزان مواجهه با خطر را کاهش دهید

  • یک لایه کنترلی اضافی برای محل منشأ ترافیک API اضافه کنید

فهرست مجاز IP معمولاً در محیط‌های تولید استفاده می‌شود؛ جایی که ترافیک API از بازه‌های شبکه ثابت یا کاملاً تعریف‌شده منشأ می‌گیرد.

نحوه کارکرد

شما فهرستی از نشانی‌های IP یا بازه‌های CIDR مجاز را پیکربندی می‌کنید.

  • درخواست‌های IPهای مجاز پذیرفته می‌شوند

  • درخواست‌های IPهایی که در فهرست مجاز نیستند رد می‌شوند

فهرست مجاز IP را می‌توان در سطوح زیر اعمال کرد:

  • سطح سازمان، یا

  • سطح پروژه

دردسترس‌بودن

فهرست مجاز IP برای همه مشتریان API در دسترس است.

می‌توانید آن را در پلتفرم در مسیر زیر پیکربندی کنید:


تنظیمات → امنیت → فهرست مجاز IP

نحوه پیکربندی فهرست مجاز IP

  1. به تنظیمات → امنیت → فهرست مجاز IP بروید

  2. یک یا چند نشانی IP یا بازه CIDR اضافه کنید

  3. نکته: می‌توانید تا ۵۰ نشانی IP یا بازه CIDR اضافه کنید.

  4. (اختیاری) از ابزار Check برای اعتبارسنجی اینکه آیا یک IP در فهرست مجاز شما قرار دارد استفاده کنید

  5. فهرست مجاز را برای موارد زیر فعال کنید:

    • یک پروژه خاص، یا

    • کل سازمان شما

  6. درخواست‌ها را از محیط‌های مورد انتظار خود آزمایش کنید

توصیه می‌کنیم پیش از فعال کردن اعمال در سراسر سازمان، با یک پروژه شروع کنید.

پس از انجام تغییرات، ممکن است اعمال به‌روزرسانی‌ها تا ۱۵ دقیقه طول بکشد.


نکته: برای پیکربندی تنظیمات فهرست مجاز IP باید مجوزهای سازمانی مناسب داشته باشید.

عیب‌یابی

اگر با ناموفق شدن غیرمنتظره درخواست‌ها مواجه شدید:

  • تأیید کنید که درخواست از یک نشانی IP مجاز منشأ می‌گیرد

  • بررسی کنید که آیا IPهای زیرساخت شما تغییر کرده‌اند یا نه

  • بازه‌های IP پیکربندی‌شده خود را از نظر دقت مرور کنید

  • برای انتشار تغییرات پیکربندی، تا ۱۵ دقیقه زمان در نظر بگیرید

  • از ابزار Check برای اعتبارسنجی اینکه آیا یک IP مجاز است استفاده کنید

وقتی یک درخواست مسدود می‌شود چه اتفاقی می‌افتد

اگر درخواست از یک نشانی IP منشأ بگیرد که در فهرست مجاز نیست، درخواست‌ها با موارد زیر ناموفق می‌شوند:

  • وضعیت HTTP: 401 Unauthorized

  • کد خطا: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

پرسش‌های متداول

آیا فهرست مجاز IP از همه استفاده‌های غیرمجاز از کلید API من جلوگیری می‌کند؟

خیر. فهرست مجاز IP می‌تواند با محدود کردن محل منشأ درخواست‌های API به کاهش خطر کمک کند، اما از همه انواع سوءاستفاده به‌طور کامل جلوگیری نمی‌کند. باید در کنار سایر بهترین روش‌های امنیتی مانند نگهداری امن کلید، چرخش کلید و امنیت قوی حساب استفاده شود. برای امنیت بیشتر، راهنماهای مرکز راهنمایی ما درباره بهترین روش‌ها برای ایمنی کلید API و جلوگیری از استفاده غیرمجاز را مرور کنید.

آیا فهرست مجاز IP بر تأخیر اثر می‌گذارد؟

فهرست مجاز IP ممکن است در برخی موارد، معمولاً در درخواست‌های اولیه، تأخیر ناچیزی ایجاد کند. انتظار نمی‌رود که این قابلیت به‌طور قابل‌توجهی بر عملکرد کلی API اثر بگذارد.

چگونه بفهمم یک درخواست به‌دلیل فهرست مجاز IP ناموفق شده است؟

درخواست‌هایی که به‌دلیل فهرست مجاز IP ناموفق می‌شوند، موارد زیر را برمی‌گردانند:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

آیا این مقاله مفید بود؟