1. Úsáid eochair API uathúil i gcónaí do gach ball foirne ar do chuntas.
Is cód uathúil í eochair API a shainaithníonn d’iarratais chuig an API. Tá d’eochair API beartaithe lena húsáid agatsa. Tá comhroinnt eochracha API in aghaidh na Téarmaí Úsáide.
Agus tú ag tosú ag tástáil, b’fhéidir gur mhaith leat rochtain API a leathnú chuig d’fhoireann. Ní thacaíonn OpenAI le comhroinnt eochracha API. Tabhair cuireadh do bhaill nua chuig do chuntas ón leathanach Baill agus gheobhaidh gach duine acu eochair uathúil dá chuid féin go tapa ar shíniú isteach. Is féidir leat ceadanna a shannadh d’eochracha API aonair freisin.
2. Cruthaigh eochracha API a bhfuil dáta éaga acu agus bunaigh próiseas chun iad a athsholáthar go rialta
Is féidir dáta éaga a shocrú agus eochracha tionscadail á gcruthú. Diúltófar d’aon iarratas a úsáideann na heochracha sin tar éis an dáta sin. Molaimid go láidir eochracha a chruthú a bhfuil dáta éaga acu agus próiseas a bhunú chun iad a athsholáthar go rialta. Sula dtéann eochair in éag, cruthaigh eochair nua ina háit, nuashonraigh d’fheidhmchláir chun í a úsáid, agus cúlghair an tseaneochair nuair atá tú cinnte go n-oibríonn an eochair nua. Is féidir leis na cleachtais seo tionchar sceitheadh eochracha API a laghdú go mór.
Is féidir le riarthóirí uastréimhse bhailíochta a fhorfheidhmiú d’eochracha API ar leibhéal na heagraíochta nó an tionscadail i socruithe an Ardáin. Ní mór eochracha nua a chumrú laistigh de na teorainneacha ceadaithe, rud a chinntíonn nach bhfanfaidh siad bailí go deo. Ní féidir le teorainneacha tionscadail dul thar theorainn na heagraíochta.
I gcás ualaí oibre a dtacaítear leo, bain úsáid as cónascadh aitheantais ualaí oibre in ionad eochair API OpenAI a bhfuil tréimhse fhada bhailíochta aici a stóráil. Malartaíonn d’ualach oibre aitheantas ó sholáthraí iontaofa ar chomhartha rochtana OpenAI a bhfuil tréimhse ghearr bhailíochta aige. Cumraigh cuntas seirbhíse tiomnaithe nach bhfuil aige ach na ceadanna atá de dhíth ar an ualach oibre.
3. Ná himscar d’eochair riamh i dtimpeallachtaí ar thaobh an chliaint, amhail brabhsálaithe nó aipeanna móibíleacha.
Má nochtann tú d’eochair API OpenAI i dtimpeallachtaí ar thaobh an chliaint, amhail brabhsálaithe nó aipeanna móibíleacha, is féidir le húsáideoirí mailíseacha í a thógáil agus iarratais a dhéanamh thar do cheann. D’fhéadfadh muirir gan choinne a bheith mar thoradh air sin, nó d’fhéadfaí sonraí áirithe cuntais a chur i mbaol. Ba cheart iarratais a ródú i gcónaí trí do fhreastalaí cúil féin, áit ar féidir leat d’eochair API a choinneáil slán.
4. Ná cuir d’eochair faoi chúram leaganacha i do stór riamh
Is bealach coitianta é eochair API a chur faoi chúram leaganacha sa chód foinse chun dintiúir a chur i mbaol. Má tá stórtha poiblí agat, is bealach coitianta é seo chun d’eochair a roinnt ar an idirlíon i ngan fhios duit féin. Tá stórtha príobháideacha níos sláine, ach d’fhéadfadh sceitheadh d’eochracha tarlú de bharr sárú sonraí freisin. Ar na cúiseanna sin, molaimid go láidir athróga timpeallachta a úsáid mar bheart réamhghníomhach chun eochracha a chosaint.
5. Úsáid Athróga Timpeallachta in ionad d’eochrach API
Is éard is athróg timpeallachta ann ná athróg a shocraítear ar do chóras oibriúcháin seachas laistigh de d’fheidhmchlár. Bíonn ainm agus luach inti. Molaimid ainm na hathróige a shocrú mar OPENAI_API_KEY. Trí ainm na hathróige seo a choinneáil comhsheasmhach ar fud d’fhoirne, is féidir leat do chód a chur faoi chúram leaganacha agus a roinnt gan baol d’eochair API a nochtadh.
Socrú Windows
Rogha 1: Socraigh an Athróg Timpeallachta ‘OPENAI_API_KEY’ tríd an leid cmd
Rith an méid seo a leanas sa leid cmd, agus cuir d’eochair API in ionad <yourkey>:
setx OPENAI_API_KEY "<yourkey>"Beidh feidhm aige seo maidir le fuinneoga leide ordaithe cmd amach anseo, mar sin beidh ort ceann nua a oscailt chun an athróg sin a úsáid le curl. Is féidir leat a dheimhniú gur socraíodh an athróg seo trí fhuinneog nua leide ordaithe cmd a oscailt agus an méid seo a chlóscríobh inti
echo %OPENAI_API_KEY%Rogha 2: Socraigh d’Athróg Timpeallachta ‘OPENAI_API_KEY’ tríd an bPainéal Rialúcháin
Oscail airíonna an Chórais agus roghnaigh Ardsocruithe córais
Roghnaigh Athróga Timpeallachta...
Roghnaigh Nua… sa rannán Athróga úsáideora (ag an mbarr). Cuir isteach do phéire ainm/eochairluacha, agus cuir d’eochair API in ionad <yourkey>.
Ainm na hathróige: OPENAI_API_KEY
Luach na hathróige: <yourkey>Socrú Linux / macOS
Rogha 1: Socraigh d’Athróg Timpeallachta ‘OPENAI_API_KEY’ le zsh
Rith an t-ordú seo a leanas i do theirminéal, agus cuir d’eochair API in ionad yourkey.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcNuashonraigh an blaosc leis an athróg nua:
source ~/.zshrcDeimhnigh go bhfuil d’athróg thimpeallachta socraithe agat leis an ordú seo a leanas.
echo $OPENAI_API_KEYIs é luach d’eochrach API an t-aschur a gheofar.
Rogha 2: Socraigh d’Athróg Thimpeallachta ‘OPENAI_API_KEY’ le bash
Lean na treoracha i Rogha 1, agus cuir .bash_profile. in ionad .zshrc
Tá tú réidh! Is féidir leat tagairt a dhéanamh anois don eochair in curl nó í a lódáil i Python:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. Úsáid Seirbhís Bainistíochta Eochracha
Tá réimse táirgí ar fáil chun eochracha rúnda API a bhainistiú go sábháilte. Leis na huirlisí seo, is féidir leat rochtain ar d’eochracha a rialú agus slándáil iomlán do shonraí a fheabhsú. Dá sárófaí sonraí d’fheidhmchláir, ní chuirfí d’eochair nó d’eochracha i mbaol mar bheidís criptithe agus á mbainistiú in áit go hiomlán ar leith.
Molaimid d’fhoirne atá ag imscaradh a bhfeidhmchlár i dtimpeallacht táirgthe machnamh a dhéanamh ar cheann de na seirbhísí seo.
7. Déan monatóireacht ar úsáid do chuntais agus athsholáthair d’eochracha nuair is gá
Socraigh teorainneacha caiteachais míosúla do d’eagraíocht nó do thionscadail, agus cumasaigh forfheidhmiú docht chun cabhrú le costais gan choinne de bharr eochair sceite a theorannú. Ní chuireann foláirimh chaiteachais astu féin stop le trácht API. Is féidir le forfheidhmiú docht bac a chur ar iarratais dhlisteanacha, agus d’fhéadfadh an caiteachas dul beagán thar an teorainn toisc nach gcuirtear an forfheidhmiú i bhfeidhm ar an toirt.
Má chuirtear eochair API i mbaol, is féidir le duine rochtain a fháil ar chuóta do chuntais gan do thoiliú. D’fhéadfadh caillteanas sonraí, muirir gan choinne, ídiú do chuóta mhíosúil agus cur isteach ar do rochtain ar an API a bheith mar thoradh air seo.
Is féidir úsáid d’fhoirne a rianú ar an leathanach Úsáid. Má bhíonn imní ort riamh faoi mhí-úsáid, tá roinnt céimeanna is féidir leat a ghlacadh chun do chuntas a chosaint:
Athbhreithnigh d’úsáid le fáil amach an bhfuil sí ag teacht le hobair d’fhoirne. I gcás úsáideoirí atá ina mbaill de níos mó ná eagraíocht amháin (e.g. eagraíocht chorparáideach agus eagraíocht phearsanta), cinntigh go bhfuil rianú cumasaithe acu agus go bhfuil a n-eagraíocht réamhshocraithe socraithe acu le haghaidh úsáide agus rianaithe.
Má chreideann tú gur sceitheadh d’eochair, athsholáthair láithreach í ón leathanach Eochracha API. Má tá feidhmchláir agat i dtimpeallacht táirgthe, beidh ort luachanna na n-eochracha iontu a nuashonrú dá réir.
Déan teagmháil linn trí help.openai.com chun tuilleadh imscrúdaithe a dhéanamh.
8. Cosain rochtain ar an API le rialuithe líonra
Le liosta ceadaithe IP, is féidir leat srian a chur leis na seoltaí IP ar féidir leo rochtain a fháil ar d’API OpenAI. Nuair atá sé cumasaithe, ní cheadaítear ach iarratais ó sheoltaí nó raonta IP atá cumraithe, agus diúltaítear do gach iarratas eile — fiú má tá eochair bhailí API ann.
Cuireann sé seo ciseal breise cosanta ar fáil trína chinntiú nach féidir rochtain a fháil ar d’API ach ó bhonneagar iontaofa, amhail do fhreastalaithe cúil nó do thimpeallacht néil.
Chun tuilleadh eolais a fháil, féach an t-alt maidir le liostaí ceadaithe IP don API OpenAI.
Is rogha eile é Private Link d’eagraíochtaí a dteastaíonn rochtain trí líonra príobháideach uathu. Ligeann sé d’ualaí oibre Azure ceangal le críochphointí réigiúnacha an API OpenAI trí Azure Private Link. Déan teagmháil le d’ionadaí OpenAI nó leis an bhfoireann díolacháin chun rochtain a iarraidh. Tá fíordheimhniú API fós ag teastáil, agus níl Private Link comhoiriúnach le liostaí ceadaithe IP ná le TLS frithpháirteach (mTLS). Chun sonraí faoin socrú a fháil, féach an treoir maidir le Private Link.
