OpenAI
Aistríodh an leathanach seo le meaisín. Féach ar an t-alt bunaidh i mBéarla.

Na Cleachtais is Fearr do Shábháilteacht Eochrach API

Cosain d’eochracha API le stóráil shlán, rialuithe rochtana, monatóireacht, rothlú agus srianta IP.

Nuashonraithe: 6 days ago

1. Úsáid eochair API uathúil i gcónaí do gach ball foirne ar do chuntas.

Is cód uathúil í eochair API a shainaithníonn d’iarratais chuig an API. Tá d’eochair API beartaithe lena húsáid agatsa. Tá comhroinnt eochracha API in aghaidh na Téarmaí Úsáide.

Agus tú ag tosú ag tástáil, b’fhéidir gur mhaith leat rochtain API a leathnú chuig d’fhoireann. Ní thacaíonn OpenAI le comhroinnt eochracha API. Tabhair cuireadh do bhaill nua chuig do chuntas ón leathanach Baill agus gheobhaidh gach duine acu eochair uathúil dá chuid féin go tapa ar shíniú isteach. Is féidir leat ceadanna a shannadh d’eochracha API aonair freisin.

2. Cruthaigh eochracha API a bhfuil dáta éaga acu agus bunaigh próiseas chun iad a athsholáthar go rialta

Is féidir dáta éaga a shocrú agus eochracha tionscadail á gcruthú. Diúltófar d’aon iarratas a úsáideann na heochracha sin tar éis an dáta sin. Molaimid go láidir eochracha a chruthú a bhfuil dáta éaga acu agus próiseas a bhunú chun iad a athsholáthar go rialta. Sula dtéann eochair in éag, cruthaigh eochair nua ina háit, nuashonraigh d’fheidhmchláir chun í a úsáid, agus cúlghair an tseaneochair nuair atá tú cinnte go n-oibríonn an eochair nua. Is féidir leis na cleachtais seo tionchar sceitheadh eochracha API a laghdú go mór.

Is féidir le riarthóirí uastréimhse bhailíochta a fhorfheidhmiú d’eochracha API ar leibhéal na heagraíochta nó an tionscadail i socruithe an Ardáin. Ní mór eochracha nua a chumrú laistigh de na teorainneacha ceadaithe, rud a chinntíonn nach bhfanfaidh siad bailí go deo. Ní féidir le teorainneacha tionscadail dul thar theorainn na heagraíochta.

I gcás ualaí oibre a dtacaítear leo, bain úsáid as cónascadh aitheantais ualaí oibre in ionad eochair API OpenAI a bhfuil tréimhse fhada bhailíochta aici a stóráil. Malartaíonn d’ualach oibre aitheantas ó sholáthraí iontaofa ar chomhartha rochtana OpenAI a bhfuil tréimhse ghearr bhailíochta aige. Cumraigh cuntas seirbhíse tiomnaithe nach bhfuil aige ach na ceadanna atá de dhíth ar an ualach oibre.

3. Ná himscar d’eochair riamh i dtimpeallachtaí ar thaobh an chliaint, amhail brabhsálaithe nó aipeanna móibíleacha.

Má nochtann tú d’eochair API OpenAI i dtimpeallachtaí ar thaobh an chliaint, amhail brabhsálaithe nó aipeanna móibíleacha, is féidir le húsáideoirí mailíseacha í a thógáil agus iarratais a dhéanamh thar do cheann. D’fhéadfadh muirir gan choinne a bheith mar thoradh air sin, nó d’fhéadfaí sonraí áirithe cuntais a chur i mbaol. Ba cheart iarratais a ródú i gcónaí trí do fhreastalaí cúil féin, áit ar féidir leat d’eochair API a choinneáil slán.

4. Ná cuir d’eochair faoi chúram leaganacha i do stór riamh

Is bealach coitianta é eochair API a chur faoi chúram leaganacha sa chód foinse chun dintiúir a chur i mbaol. Má tá stórtha poiblí agat, is bealach coitianta é seo chun d’eochair a roinnt ar an idirlíon i ngan fhios duit féin. Tá stórtha príobháideacha níos sláine, ach d’fhéadfadh sceitheadh d’eochracha tarlú de bharr sárú sonraí freisin. Ar na cúiseanna sin, molaimid go láidir athróga timpeallachta a úsáid mar bheart réamhghníomhach chun eochracha a chosaint.

5. Úsáid Athróga Timpeallachta in ionad d’eochrach API

Is éard is athróg timpeallachta ann ná athróg a shocraítear ar do chóras oibriúcháin seachas laistigh de d’fheidhmchlár. Bíonn ainm agus luach inti. Molaimid ainm na hathróige a shocrú mar OPENAI_API_KEY. Trí ainm na hathróige seo a choinneáil comhsheasmhach ar fud d’fhoirne, is féidir leat do chód a chur faoi chúram leaganacha agus a roinnt gan baol d’eochair API a nochtadh.


Socrú Windows

Rogha 1: Socraigh an Athróg Timpeallachta ‘OPENAI_API_KEY’ tríd an leid cmd

Rith an méid seo a leanas sa leid cmd, agus cuir d’eochair API in ionad <yourkey>:

setx OPENAI_API_KEY "<yourkey>"

Beidh feidhm aige seo maidir le fuinneoga leide ordaithe cmd amach anseo, mar sin beidh ort ceann nua a oscailt chun an athróg sin a úsáid le curl. Is féidir leat a dheimhniú gur socraíodh an athróg seo trí fhuinneog nua leide ordaithe cmd a oscailt agus an méid seo a chlóscríobh inti

echo %OPENAI_API_KEY%

Rogha 2: Socraigh d’Athróg Timpeallachta ‘OPENAI_API_KEY’ tríd an bPainéal Rialúcháin

  1. Oscail airíonna an Chórais agus roghnaigh Ardsocruithe córais

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Roghnaigh Athróga Timpeallachta...

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. Roghnaigh Nua… sa rannán Athróga úsáideora (ag an mbarr). Cuir isteach do phéire ainm/eochairluacha, agus cuir d’eochair API in ionad <yourkey>.

Ainm na hathróige: OPENAI_API_KEY
Luach na hathróige: <yourkey>

Socrú Linux / macOS

Rogha 1: Socraigh d’Athróg Timpeallachta ‘OPENAI_API_KEY’ le zsh

  1. Rith an t-ordú seo a leanas i do theirminéal, agus cuir d’eochair API in ionad yourkey.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Nuashonraigh an blaosc leis an athróg nua:

source ~/.zshrc
  1. Deimhnigh go bhfuil d’athróg thimpeallachta socraithe agat leis an ordú seo a leanas.

echo $OPENAI_API_KEY

Is é luach d’eochrach API an t-aschur a gheofar.


Rogha 2: Socraigh d’Athróg Thimpeallachta ‘OPENAI_API_KEY’ le bash

Lean na treoracha i Rogha 1, agus cuir .bash_profile. in ionad .zshrc

Tá tú réidh! Is féidir leat tagairt a dhéanamh anois don eochair in curl nó í a lódáil i Python:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. Úsáid Seirbhís Bainistíochta Eochracha

Tá réimse táirgí ar fáil chun eochracha rúnda API a bhainistiú go sábháilte. Leis na huirlisí seo, is féidir leat rochtain ar d’eochracha a rialú agus slándáil iomlán do shonraí a fheabhsú. Dá sárófaí sonraí d’fheidhmchláir, ní chuirfí d’eochair nó d’eochracha i mbaol mar bheidís criptithe agus á mbainistiú in áit go hiomlán ar leith.

Molaimid d’fhoirne atá ag imscaradh a bhfeidhmchlár i dtimpeallacht táirgthe machnamh a dhéanamh ar cheann de na seirbhísí seo.

7. Déan monatóireacht ar úsáid do chuntais agus athsholáthair d’eochracha nuair is gá

Socraigh teorainneacha caiteachais míosúla do d’eagraíocht nó do thionscadail, agus cumasaigh forfheidhmiú docht chun cabhrú le costais gan choinne de bharr eochair sceite a theorannú. Ní chuireann foláirimh chaiteachais astu féin stop le trácht API. Is féidir le forfheidhmiú docht bac a chur ar iarratais dhlisteanacha, agus d’fhéadfadh an caiteachas dul beagán thar an teorainn toisc nach gcuirtear an forfheidhmiú i bhfeidhm ar an toirt.

Má chuirtear eochair API i mbaol, is féidir le duine rochtain a fháil ar chuóta do chuntais gan do thoiliú. D’fhéadfadh caillteanas sonraí, muirir gan choinne, ídiú do chuóta mhíosúil agus cur isteach ar do rochtain ar an API a bheith mar thoradh air seo.

Is féidir úsáid d’fhoirne a rianú ar an leathanach Úsáid. Má bhíonn imní ort riamh faoi mhí-úsáid, tá roinnt céimeanna is féidir leat a ghlacadh chun do chuntas a chosaint:

  • Athbhreithnigh d’úsáid le fáil amach an bhfuil sí ag teacht le hobair d’fhoirne. I gcás úsáideoirí atá ina mbaill de níos mó ná eagraíocht amháin (e.g. eagraíocht chorparáideach agus eagraíocht phearsanta), cinntigh go bhfuil rianú cumasaithe acu agus go bhfuil a n-eagraíocht réamhshocraithe socraithe acu le haghaidh úsáide agus rianaithe.

  • Má chreideann tú gur sceitheadh d’eochair, athsholáthair láithreach í ón leathanach Eochracha API. Má tá feidhmchláir agat i dtimpeallacht táirgthe, beidh ort luachanna na n-eochracha iontu a nuashonrú dá réir.

  • Déan teagmháil linn trí help.openai.com chun tuilleadh imscrúdaithe a dhéanamh.

8. Cosain rochtain ar an API le rialuithe líonra

Le liosta ceadaithe IP, is féidir leat srian a chur leis na seoltaí IP ar féidir leo rochtain a fháil ar d’API OpenAI. Nuair atá sé cumasaithe, ní cheadaítear ach iarratais ó sheoltaí nó raonta IP atá cumraithe, agus diúltaítear do gach iarratas eile — fiú má tá eochair bhailí API ann.

Cuireann sé seo ciseal breise cosanta ar fáil trína chinntiú nach féidir rochtain a fháil ar d’API ach ó bhonneagar iontaofa, amhail do fhreastalaithe cúil nó do thimpeallacht néil.

Chun tuilleadh eolais a fháil, féach an t-alt maidir le liostaí ceadaithe IP don API OpenAI.

Is rogha eile é Private Link d’eagraíochtaí a dteastaíonn rochtain trí líonra príobháideach uathu. Ligeann sé d’ualaí oibre Azure ceangal le críochphointí réigiúnacha an API OpenAI trí Azure Private Link. Déan teagmháil le d’ionadaí OpenAI nó leis an bhfoireann díolacháin chun rochtain a iarraidh. Tá fíordheimhniú API fós ag teastáil, agus níl Private Link comhoiriúnach le liostaí ceadaithe IP ná le TLS frithpháirteach (mTLS). Chun sonraí faoin socrú a fháil, féach an treoir maidir le Private Link.

Ar chuidigh an t-alt seo libh?