OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

OpenAI API:n IP-sallittujen luettelo

Rajoita, mitkä IP-osoitteet voivat käyttää OpenAI API:a.

Päivitetty: 7 days ago

Yleiskatsaus

IP-sallintalistaus on valinnainen suojausominaisuus, jonka avulla voit rajoittaa, mitkä IP-osoitteet voivat käyttää OpenAI APIa.

Kun se on käytössä, vain määritetyistä IP-osoitteista tai IP-alueista tulevat pyynnöt sallitaan. Kaikista muista IP-osoitteista tulevat pyynnöt hylätään, vaikka niissä olisi kelvollinen API-avain.

Tämän ominaisuuden tarkoituksena on vähentää luvattoman API-käytön riskiä rajoittamalla pääsy luotettuihin verkkoympäristöihin.


Huomautus: IP-sallintalistaus koskee vain API-pyyntöjä. Se ei vaikuta pääsyyn osoitteeseen platform.openai.com eikä käyttäjien sisäänkirjautumiseen.


Miksi käyttää IP-sallintalistausta

IP-sallintalistaus voi auttaa sinua:

  • Rajoittamaan API-käytön tunnettuun infrastruktuuriin (esimerkiksi palvelimiisi tai pilviympäristöihisi)

  • Vähentämään altistumista API-avaimen vuototilanteessa

  • Lisäämään uuden hallintakerroksen sille, mistä API-liikenne on peräisin

IP-sallintalistausta käytetään yleisimmin tuotantoympäristöissä, joissa API-liikenne on peräisin kiinteiltä tai tarkasti määritellyiltä verkkoalueilta.

Miten se toimii

Määrität luettelon sallituista IP-osoitteista tai CIDR-alueista.

  • Sallituista IP-osoitteista tulevat pyynnöt hyväksytään

  • Pyynnöt IP-osoitteista, joita ei ole sallintalistalla, hylätään

IP-sallintalistausta voidaan käyttää:

  • Organisaatiotasolla tai

  • Projektitasolla

Saatavuus

IP-sallintalistaus on kaikkien API-asiakkaiden käytettävissä.

Voit määrittää sen alustalla kohdassa:


Asetukset → Suojaus → IP-sallintalista

IP-sallintalistauksen määrittäminen

  1. Siirry kohtaan Asetukset → Suojaus → IP-sallintalista

  2. Lisää yksi tai useampi IP-osoite tai CIDR-alue

  3. Huomautus: Voit lisätä enintään 50 IP-osoitetta tai CIDR-aluetta.

  4. (Valinnainen) Tarkista Check-työkalulla, sisältyykö IP-osoite sallintalistaasi

  5. Ota sallintalistaus käyttöön:

    • Tietylle projektille tai

    • Koko organisaatiollesi

  6. Testaa pyyntöjä odotetuista ympäristöistäsi

Suosittelemme aloittamaan yhdestä projektista ennen organisaation laajuisen pakotuksen käyttöönottoa.

Muutosten tekemisen jälkeen päivitysten voimaantulo voi kestää enintään 15 minuuttia.


Huomautus: IP-sallintalistauksen asetusten määrittämiseen tarvitaan asianmukaiset organisaation käyttöoikeudet.

Vianmääritys

Jos pyyntöjä epäonnistuu odottamatta:

  • Varmista, että pyyntö tulee sallitusta IP-osoitteesta

  • Tarkista, ovatko infrastruktuurisi IP-osoitteet muuttuneet

  • Tarkista määritettyjen IP-alueidesi tarkkuus

  • Odota enintään 15 minuuttia, jotta määritysmuutokset ehtivät levitä

  • Tarkista Check-työkalulla, onko IP-osoite sallittu

Mitä tapahtuu, kun pyyntö estetään

Jos pyyntö tulee IP-osoitteesta, joka ei ole sallintalistalla, pyynnöt epäonnistuvat seuraavasti:

  • HTTP-tila: 401 Unauthorized

  • Virhekoodi: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

Usein kysytyt kysymykset

Estääkö IP-sallintalistaus API-avaimeni kaiken luvattoman käytön?

Ei. IP-sallintalistaus voi auttaa vähentämään riskiä rajoittamalla, mistä API-pyynnöt ovat peräisin, mutta se ei täysin estä kaikkia väärinkäytön muotoja. Sitä tulee käyttää yhdessä muiden tietoturvan parhaiden käytäntöjen kanssa, kuten avainten turvallisen säilytyksen, avainten kierron ja vahvan tiliturvallisuuden kanssa. Lisäturvaa varten tutustu ohjekeskuksemme oppaisiin API-avainten turvallisuuden parhaat käytännöt ja Luvattoman käytön estäminen.

Vaikuttaako IP-sallintalistaus viiveeseen?

IP-sallintalistaus voi joissakin tapauksissa lisätä vähäistä viivettä, yleensä ensimmäisissä pyynnöissä. Sen ei odoteta vaikuttavan merkittävästi API:n yleiseen suorituskykyyn.

Mistä tiedän, epäonnistuuko pyyntö IP-sallintalistauksen vuoksi?

IP-sallintalistauksen vuoksi epäonnistuvat pyynnöt palauttavat:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Oliko tästä artikkelista apua?