Yleiskatsaus
IP-sallintalistaus on valinnainen suojausominaisuus, jonka avulla voit rajoittaa, mitkä IP-osoitteet voivat käyttää OpenAI APIa.
Kun se on käytössä, vain määritetyistä IP-osoitteista tai IP-alueista tulevat pyynnöt sallitaan. Kaikista muista IP-osoitteista tulevat pyynnöt hylätään, vaikka niissä olisi kelvollinen API-avain.
Tämän ominaisuuden tarkoituksena on vähentää luvattoman API-käytön riskiä rajoittamalla pääsy luotettuihin verkkoympäristöihin.
Huomautus: IP-sallintalistaus koskee vain API-pyyntöjä. Se ei vaikuta pääsyyn osoitteeseen platform.openai.com eikä käyttäjien sisäänkirjautumiseen.
Miksi käyttää IP-sallintalistausta
IP-sallintalistaus voi auttaa sinua:
Rajoittamaan API-käytön tunnettuun infrastruktuuriin (esimerkiksi palvelimiisi tai pilviympäristöihisi)
Vähentämään altistumista API-avaimen vuototilanteessa
Lisäämään uuden hallintakerroksen sille, mistä API-liikenne on peräisin
IP-sallintalistausta käytetään yleisimmin tuotantoympäristöissä, joissa API-liikenne on peräisin kiinteiltä tai tarkasti määritellyiltä verkkoalueilta.
Miten se toimii
Määrität luettelon sallituista IP-osoitteista tai CIDR-alueista.
Sallituista IP-osoitteista tulevat pyynnöt hyväksytään
Pyynnöt IP-osoitteista, joita ei ole sallintalistalla, hylätään
IP-sallintalistausta voidaan käyttää:
Organisaatiotasolla tai
Projektitasolla
Saatavuus
IP-sallintalistaus on kaikkien API-asiakkaiden käytettävissä.
Voit määrittää sen alustalla kohdassa:
Asetukset → Suojaus → IP-sallintalista
IP-sallintalistauksen määrittäminen
Siirry kohtaan Asetukset → Suojaus → IP-sallintalista
Lisää yksi tai useampi IP-osoite tai CIDR-alue
Huomautus: Voit lisätä enintään 50 IP-osoitetta tai CIDR-aluetta.
(Valinnainen) Tarkista Check-työkalulla, sisältyykö IP-osoite sallintalistaasi
Ota sallintalistaus käyttöön:
Tietylle projektille tai
Koko organisaatiollesi
Testaa pyyntöjä odotetuista ympäristöistäsi
Suosittelemme aloittamaan yhdestä projektista ennen organisaation laajuisen pakotuksen käyttöönottoa.
Muutosten tekemisen jälkeen päivitysten voimaantulo voi kestää enintään 15 minuuttia.
Huomautus: IP-sallintalistauksen asetusten määrittämiseen tarvitaan asianmukaiset organisaation käyttöoikeudet.
Vianmääritys
Jos pyyntöjä epäonnistuu odottamatta:
Varmista, että pyyntö tulee sallitusta IP-osoitteesta
Tarkista, ovatko infrastruktuurisi IP-osoitteet muuttuneet
Tarkista määritettyjen IP-alueidesi tarkkuus
Odota enintään 15 minuuttia, jotta määritysmuutokset ehtivät levitä
Tarkista Check-työkalulla, onko IP-osoite sallittu
Mitä tapahtuu, kun pyyntö estetään
Jos pyyntö tulee IP-osoitteesta, joka ei ole sallintalistalla, pyynnöt epäonnistuvat seuraavasti:
HTTP-tila: 401 Unauthorized
Virhekoodi: ip_not_authorized
Example response:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
Usein kysytyt kysymykset
Estääkö IP-sallintalistaus API-avaimeni kaiken luvattoman käytön?
Ei. IP-sallintalistaus voi auttaa vähentämään riskiä rajoittamalla, mistä API-pyynnöt ovat peräisin, mutta se ei täysin estä kaikkia väärinkäytön muotoja. Sitä tulee käyttää yhdessä muiden tietoturvan parhaiden käytäntöjen kanssa, kuten avainten turvallisen säilytyksen, avainten kierron ja vahvan tiliturvallisuuden kanssa. Lisäturvaa varten tutustu ohjekeskuksemme oppaisiin API-avainten turvallisuuden parhaat käytännöt ja Luvattoman käytön estäminen.
Vaikuttaako IP-sallintalistaus viiveeseen?
IP-sallintalistaus voi joissakin tapauksissa lisätä vähäistä viivettä, yleensä ensimmäisissä pyynnöissä. Sen ei odoteta vaikuttavan merkittävästi API:n yleiseen suorituskykyyn.
Mistä tiedän, epäonnistuuko pyyntö IP-sallintalistauksen vuoksi?
IP-sallintalistauksen vuoksi epäonnistuvat pyynnöt palauttavat:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
