1. Käytä aina yksilöllistä API-avainta jokaiselle tilisi tiimin jäsenelle.
API-avain on yksilöllinen koodi, joka tunnistaa API-pyyntösi. API-avaimesi on tarkoitettu sinun käyttöösi. API-avainten jakaminen on käyttöehtojen vastaista.
Kun alat kokeilla, saatat haluta laajentaa API-käyttöoikeutta tiimillesi. OpenAI ei tue API-avainten jakamista. Kutsu uudet jäsenet tilillesi sivulta Jäsenet, niin he saavat nopeasti oman yksilöllisen avaimen kirjautumisen yhteydessä. Voit myös määrittää käyttöoikeuksia yksittäisille API-avaimille.
2. Luo API-avaimet vanhenemispäivällä ja ota käyttöön avainten säännöllinen uusiminen
Projektiavaimille voidaan määrittää vanhenemispäivä, jonka jälkeen niillä tehdyt pyynnöt hylätään. Suosittelemme vahvasti luomaan avaimet vanhenemispäivällä ja ottamaan käyttöön avainten säännöllisen uusimisen. Luo korvaava avain ennen vanhan vanhenemista, päivitä sovelluksesi käyttämään sitä ja kumoa vanha avain, kun olet varmistanut uuden toimivan. Näillä käytännöillä voidaan vähentää API-avainten vuotamisen vaikutuksia merkittävästi.
Järjestelmänvalvojat voivat määrittää API-avainten enimmäisvoimassaoloajan organisaatio- tai projektitasolla alustan asetuksissa. Uudet avaimet on määritettävä sallittujen rajojen mukaisesti, jotta ne eivät pysy voimassa loputtomiin. Projektin rajoitukset eivät voi ylittää organisaation rajoitusta.
3. Älä koskaan ota avaintasi käyttöön selain- tai mobiilisovellusten kaltaisissa asiakasympäristöissä.
OpenAI API -avaimen paljastaminen selain- tai mobiilisovellusten kaltaisissa asiakasympäristöissä antaa pahantahtoisille käyttäjille mahdollisuuden varastaa avain ja tehdä pyyntöjä puolestasi. Tästä voi aiheutua odottamattomia maksuja tai joidenkin tilitietojen vaarantuminen. Pyynnöt on aina reititettävä oman taustapalvelimesi kautta, jotta API-avaimesi pysyy turvassa.
4. Älä koskaan tallenna avaintasi repositorio-koodivarastoon
API-avaimen tallentaminen lähdekoodiin on yleinen tapa, jolla tunnistetiedot voivat vaarantua. Jos käytät julkisia repositorio-koodivarastoja, saatat näin huomaamattasi jakaa avaimesi verkossa. Yksityiset repositorio-koodivarastot ovat turvallisempia, mutta tietomurto voi silti johtaa avaintesi vuotamiseen. Siksi suosittelemme vahvasti ympäristömuuttujien käyttöä ennakoivana keinona suojata avaimia.
5. Käytä API-avaimesi sijasta ympäristömuuttujia
Ympäristömuuttuja määritetään käyttöjärjestelmässä sovelluksen sijasta. Se koostuu nimestä ja arvosta. Suosittelemme antamaan muuttujalle nimeksi OPENAI_API_KEY. Kun koko tiimisi käyttää samaa muuttujan nimeä, voitte tallentaa ja jakaa koodia ilman API-avaimen paljastumisen riskiä.
Windowsin määritys
Vaihtoehto 1: Määritä ”OPENAI_API_KEY”-ympäristömuuttuja cmd-komentokehotteessa
Suorita seuraava komento cmd-komentokehotteessa ja korvaa <yourkey> omalla API-avaimellasi:
setx OPENAI_API_KEY "<yourkey>"Asetus tulee voimaan myöhemmin avattavissa cmd-kehoteikkunoissa, joten avaa uusi ikkuna, jotta voit käyttää muuttujaa curl-komennon kanssa. Voit varmistaa muuttujan olevan asetettu avaamalla uuden cmd-kehoteikkunan ja kirjoittamalla siihen
echo %OPENAI_API_KEY%Vaihtoehto 2: Määritä ”OPENAI_API_KEY”-ympäristömuuttuja Ohjauspaneelin kautta
Avaa Järjestelmä-ominaisuudet ja valitse Järjestelmän lisäasetukset
Valitse Ympäristömuuttujat...
Valitse ylimmästä Käyttäjämuuttujat-osiosta Uusi…. Lisää nimi- ja avainarvopari ja korvaa <yourkey> omalla API-avaimellasi.
Muuttujan nimi: OPENAI_API_KEY
Muuttujan arvo: <yourkey>Linuxin/macOS:n määritys
Vaihtoehto 1: Määritä ”OPENAI_API_KEY”-ympäristömuuttuja zsh:n avulla
Suorita seuraava komento päätteessä ja korvaa yourkey omalla API-avaimellasi.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcPäivitä shell uudella muuttujalla:
source ~/.zshrcVahvista seuraavalla komennolla, että olet määrittänyt ympäristömuuttujan.
echo $OPENAI_API_KEYTulosteena näkyy API-avaimesi arvo.
Vaihtoehto 2: Määritä ”OPENAI_API_KEY”-ympäristömuuttuja bashilla
Noudata vaihtoehdon 1 ohjeita ja korvaa .zshrc tiedostolla .bash_profile.
Valmista tuli! Voit nyt viitata avaimeen curlissa tai ladata sen Pythonissa:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. Käytä avaintenhallintapalvelua
Salaisten API-avainten turvalliseen hallintaan on saatavilla monenlaisia tuotteita. Näillä työkaluilla voit hallita avaintesi käyttöoikeuksia ja parantaa tietoturvaasi kokonaisuutena. Jos sovellukseesi kohdistuisi tietomurto, avaimesi eivät vaarantuisi, sillä ne olisi salattu ja niitä hallittaisiin täysin erillisessä sijainnissa.
Suosittelemme tuotantosovelluksia käyttöön ottavia tiimejä harkitsemaan jotakin näistä palveluista.
7. Seuraa tilisi käyttöä ja uusi avaimesi tarvittaessa
Vaarantuneen API-avaimen avulla joku voi käyttää tilisi kiintiötä ilman lupaasi. Tästä voi seurata tietojen menetystä, odottamattomia maksuja, kuukausikiintiösi ehtyminen ja API-käyttösi keskeytyminen.
Tiimiesi käyttöä voi seurata Käyttö-sivulla. Jos epäilet väärinkäyttöä, voit suojata tilisi seuraavilla toimilla:
Tarkista käyttösi ja varmista, että se vastaa tiimisi työtä. Jos käyttäjä kuuluu useaan organisaatioon, esimerkiksi työ- ja henkilökohtaiseen organisaatioon, varmista, että hän on ottanut seurannan käyttöön ja määrittänyt oletusorganisaationsa käyttöä ja seurantaa varten.
Jos uskot avaimesi vuotaneen, uusi se välittömästi API-avaimet-sivulla. Tuotantokäytössä olevien sovellusten avainarvot on päivitettävä vastaavasti.
Ota meihin yhteyttä osoitteessa help.openai.com, jotta asiaa voidaan tutkia tarkemmin.
8. Rajoita API-käyttöä sallittujen IP-osoitteiden luettelolla
Sallittujen IP-osoitteiden luettelolla voit rajata, mitkä IP-osoitteet voivat käyttää OpenAI API -palveluasi. Kun toiminto on käytössä, vain määritetyistä IP-osoitteista tai osoitealueista tulevat pyynnöt sallitaan. Kaikki muut hylätään, vaikka niissä olisi kelvollinen API-avain.
Tämä tuo lisäsuojaa varmistamalla, että APIasi voidaan käyttää vain luotetusta infrastruktuurista, kuten taustapalvelimiltasi tai pilviympäristöstäsi.
Lisätietoja on artikkelissa Sallittujen IP-osoitteiden luettelo OpenAI API -palvelussa.
