OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

Voinko jakaa API-avaimeni tiimikaverini/työkaverini kanssa?

Lue, miksi API-avaimet kannattaa pitää yksityisinä ja miten voit antaa tiimillesi käyttöoikeudet turvallisesti.

Päivitetty: 8 days ago

Voinko jakaa API-avaimeni?

Emme suosittele henkilökohtaisen API-avaimesi jakamista – emme edes luotettavien työ- tai tiimikavereiden kanssa. API-avaimet antavat pääsyn organisaatiosi käyttöön ja laskutukseen, ja niiden jakaminen voi:

  • Vaarantaa tilin turvallisuuden

  • Vaikeuttaa käytön seurantaa

  • Rikkoa turvallisen avaintenhallinnan parhaita käytäntöjä

Mikä on suositeltu tapa tehdä yhteistyötä?

Tiimiyhteistyössä ei tule käyttää käyttäjäkohtaisia avaimia. Sen sijaan suosittelemme käyttämään Projektikohtaisia API-avaimia, jotka on suunniteltu turvalliseen, auditoitavaan ja skaalautuvaan yhteistyöhön:

  • Luo Projekteja OpenAI-hallintapaneelissa.

  • Lisää jäseniä Projekteihin tiimin, tuotteen tai ympäristön mukaan (esim. esituotanto vs. tuotanto).

  • Luo kullekin Projektille omat API-avaimet, joilla on erilliset pyyntörajat ja kulutusrajat.

  • Seuraa kunkin Projektin käyttöä käyttötilastojen hallintapaneelissa.

Tämä lähestymistapa tarjoaa:

  • Vahvemman käyttöoikeuksien hallinnan

  • Ympäristöjen paremman erottelun

  • Selkeän näkyvyyden kunkin Projektin käyttöön

  • Turvallisemmat toiminnalliset rajat tuotantojärjestelmille

Voinko edelleen kutsua käyttäjiä organisaatioon?

Kyllä. Tiimi-sivulla voit:

  • Kutsua tiimikavereita organisaatioosi

  • Määrittää heidät lukijoiksi tai omistajiksi

  • Antaa heidän käyttää Projekteja turvallisesti jakamatta henkilökohtaisia avaimia

Kukin käyttäjä voi todentautua avaimilla, jotka on sidottu niihin Projekteihin, joihin hänellä on käyttöoikeus.

Missä API-avaimet tulisi säilyttää?

Kaikki API-avaimet tulisi:

  • Säilyttää turvallisesti ympäristömuuttujien tai salaisuuksien hallintatyökalujen avulla

  • Niitä ei saa koskaan tallentaa koodiin tai jakaa selväkielisenä

  • Vaihtaa, jos epäilet niiden paljastuneen

Tutustu API-avainten turvallisuuden parhaisiin käytäntöihin →

Entä jos haluan erottaa ympäristöt toisistaan?

Voit:

  • Luoda erilliset Projektit esituotannolle, tuotannolle ja kehitykselle

  • Määrittää kullekin ympäristölle omat API-avaimet ja käyttäjät

  • Asettaa kullekin Projektille erilliset pyyntörajat ja kulutusrajat

Näin saat tarkemman operatiivisen hallinnan ja pienennät riskiä, että vaikutat vahingossa tuotantojärjestelmiin.

Oliko tästä artikkelista apua?