OpenAI
આ પેજનો અનુવાદ મશીન દ્વારા કરવામાં આવ્યો હતો. મૂળ અંગ્રેજી લેખ જુઓ.

API કી સલામતી માટેની શ્રેષ્ઠ પદ્ધતિઓ

સુરક્ષિત સંગ્રહ, પ્રવેશ નિયંત્રણો, દેખરેખ, નિયમિત ફેરબદલી અને IP પ્રતિબંધો વડે તમારી API કીને સુરક્ષિત રાખો.

અપડેટ કર્યા તારીખ: 3 days ago

1. તમારા એકાઉન્ટ પરના દરેક ટીમ સભ્ય માટે હંમેશા અનન્ય API કીનો ઉપયોગ કરો.

API કી એ અનન્ય કોડ છે જે API માટેની તમારી વિનંતીઓને ઓળખે છે. તમારી API કીનો ઉપયોગ તમારા દ્વારા જ થવો જોઈએ. API કીઓ શેર કરવું ટર્મ્સ ઓફ યુઝની વિરુદ્ધ છે.

જ્યારે તમે પ્રયોગો શરૂ કરો છો, ત્યારે તમે તમારી ટીમ માટે API ઍક્સેસ વિસ્તૃત કરવા માગી શકો છો. OpenAI API કીઓ શેર કરવાનું સમર્થન કરતું નથી. કૃપા કરીને Members પેજ પરથી નવા સભ્યોને તમારા એકાઉન્ટમાં આમંત્રિત કરો અને સાઇન-ઇન કર્યા પછી તેઓ ઝડપથી પોતાની અનન્ય કી મેળવશે. તમે વ્યક્તિગત API કીઓ માટે પરવાનગીઓ અસાઇન પણ કરી શકો છો.

2. સમાપ્તિ તારીખવાળી API કી બનાવો અને કી બદલવાની પ્રક્રિયા સ્થાપિત કરો

પ્રોજેક્ટ કી સમાપ્તિ તારીખ સાથે બનાવી શકાય છે, જેના પછી તે કીમાંથી આવતી કોઈપણ વિનંતી નકારવામાં આવશે. અમે સમાપ્તિ તારીખવાળી કી બનાવવા અને નિયમિતપણે કી બદલવાની પ્રક્રિયા સ્થાપિત કરવાની ભારપૂર્વક ભલામણ કરીએ છીએ. કીની મુદત પૂરી થાય તે પહેલાં તેની નવી કી બનાવો, તેનો ઉપયોગ કરવા તમારી ઍપ્લિકેશનોને અપડેટ કરો અને નવી કી કામ કરે છે તેની ખાતરી કર્યા પછી જૂની કી રદ કરો. આ પદ્ધતિઓ API કી જાહેર થવાની અસર ઘણી ઓછી કરી શકે છે.

વ્યવસ્થાપકો પ્લૅટફૉર્મ સેટિંગ્સમાં સંસ્થા અથવા પ્રોજેક્ટના સ્તરે API કીનું મહત્તમ આયુષ્ય લાગુ કરી શકે છે. નવી કી મંજૂર મર્યાદામાં ગોઠવવી આવશ્યક છે, જેથી તે અનિશ્ચિત સમય સુધી માન્ય ન રહે. પ્રોજેક્ટની મર્યાદા સંસ્થાની મર્યાદાથી વધુ હોઈ શકતી નથી.

3. બ્રાઉઝર અથવા મોબાઇલ ઍપ જેવા ક્લાયન્ટ-સાઇડ વાતાવરણમાં તમારી કી ક્યારેય ડિપ્લૉય ન કરો.

બ્રાઉઝર અથવા મોબાઇલ ઍપ જેવા ક્લાયન્ટ-સાઇડ વાતાવરણમાં તમારી OpenAI API કી જાહેર કરવાથી દુર્ભાવનાપૂર્ણ વપરાશકર્તાઓ તે કી મેળવીને તમારા વતી વિનંતીઓ કરી શકે છે, જેના કારણે અનપેક્ષિત શુલ્ક લાગી શકે છે અથવા ખાતાના અમુક ડેટા સાથે ચેડાં થઈ શકે છે. વિનંતીઓ હંમેશાં તમારા પોતાના બૅકએન્ડ સર્વર મારફતે મોકલવી જોઈએ, જ્યાં તમે તમારી API કી સુરક્ષિત રાખી શકો.

4. તમારી કી ક્યારેય તમારી રિપોઝિટરીમાં કમિટ ન કરો

API કીને સોર્સ કોડમાં કમિટ કરવી એ ઓળખપત્રો સાથે ચેડાં થવાનું સામાન્ય કારણ છે. જાહેર રિપોઝિટરી ધરાવતા લોકો અજાણતાં પોતાની કી ઇન્ટરનેટ પર વહેંચી દે છે તે ઘણી વાર આ રીતે બને છે. ખાનગી રિપોઝિટરી વધુ સુરક્ષિત હોય છે, પરંતુ ડેટા ભંગને કારણે તમારી કી પણ જાહેર થઈ શકે છે. આ કારણોસર, કીની સુરક્ષા માટે આગોતરા ઉપાય તરીકે પર્યાવરણ ચલોનો ઉપયોગ કરવાની અમે ભારપૂર્વક ભલામણ કરીએ છીએ.

5. તમારી API કીને બદલે પર્યાવરણ ચલોનો ઉપયોગ કરો

પર્યાવરણ ચલ એ એવો ચલ છે જે તમારી ઍપ્લિકેશનમાં નહીં, પરંતુ તમારી ઑપરેટિંગ સિસ્ટમમાં સેટ કરવામાં આવે છે. તેમાં એક નામ અને મૂલ્ય હોય છે. અમે ચલનું નામ OPENAI_API_KEY રાખવાની ભલામણ કરીએ છીએ. તમારી સમગ્ર ટીમમાં આ ચલનું નામ એકસરખું રાખવાથી તમે API કી જાહેર થવાના જોખમ વિના તમારો કોડ કમિટ અને વહેંચી શકો છો.


Windows ગોઠવણી

વિકલ્પ 1: cmd પ્રોમ્પ્ટ મારફતે તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો

cmd પ્રોમ્પ્ટમાં નીચેનું ચલાવો અને <yourkey>ને તમારી API કીથી બદલો:

setx OPENAI_API_KEY "<yourkey>"

આ ગોઠવણી હવે પછી ખૂલતી cmd પ્રોમ્પ્ટ વિન્ડો પર લાગુ થશે, તેથી curl સાથે આ ચલનો ઉપયોગ કરવા તમારે નવી વિન્ડો ખોલવી પડશે. નવી cmd પ્રોમ્પ્ટ વિન્ડો ખોલીને તેમાં નીચેનું લખી તમે ચકાસી શકો છો કે આ ચલ સેટ થયો છે:

echo %OPENAI_API_KEY%

વિકલ્પ 2: નિયંત્રણ પેનલ દ્વારા તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો.

  1. સિસ્ટમ ગુણધર્મો ખોલો અને અદ્યતન સિસ્ટમ સેટિંગ્સ પસંદ કરો.

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. પર્યાવરણ ચલો... પસંદ કરો.

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. વપરાશકર્તા ચલો વિભાગમાંથી (ઉપર) નવું… પસંદ કરો. <yourkey>ને તમારી API કીથી બદલીને નામ/કી અને મૂલ્યની જોડી ઉમેરો.

વેરિએબલ નામ: OPENAI_API_KEY
વેરિએબલ મૂલ્ય: <yourkey>

Linux / macOS ગોઠવણી

વિકલ્પ 1: zshનો ઉપયોગ કરીને તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો.

  1. તમારા ટર્મિનલમાં નીચેનો આદેશ ચલાવો અને yourkeyને તમારી API કીથી બદલો.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. નવા વેરિયેબલ સાથે shell અપડેટ કરો:

source ~/.zshrc
  1. નીચેના આદેશનો ઉપયોગ કરીને ખાતરી કરો કે તમે તમારું એન્વાયરમેન્ટ વેરિયેબલ સેટ કર્યું છે.

echo $OPENAI_API_KEY

તમારી API કીનું મૂલ્ય પરિણામરૂપ આઉટપુટ હશે.


વિકલ્પ 2: bash નો ઉપયોગ કરીને તમારું ‘OPENAI_API_KEY’ એન્વાયરમેન્ટ વેરિયેબલ સેટ કરો

વિકલ્પ 1ની સૂચનાઓ અનુસરો, જેમાં .zshrc ને .bash_profile. થી બદલો.

તમારી તૈયારી પૂરી થઈ ગઈ છે! હવે તમે curl માં કીનો સંદર્ભ આપી શકો છો અથવા તેને તમારા Python માં લોડ કરી શકો છો:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. કી વ્યવસ્થાપન સેવાનો ઉપયોગ કરો

ગુપ્ત API કીનું સુરક્ષિત રીતે વ્યવસ્થાપન કરવા માટે વિવિધ ઉત્પાદનો ઉપલબ્ધ છે. આ સાધનો તમને તમારી કીની ઍક્સેસ નિયંત્રિત કરવા અને ડેટાની એકંદર સુરક્ષા સુધારવા દે છે. તમારી ઍપ્લિકેશનમાં ડેટા ભંગ થાય તો પણ તમારી કી સાથે ચેડાં નહીં થાય, કારણ કે તે એન્ક્રિપ્ટ કરેલી હશે અને સંપૂર્ણપણે અલગ સ્થાને તેનું વ્યવસ્થાપન થતું હશે.

પોતાની ઍપ્લિકેશનો પ્રોડક્શનમાં ડિપ્લૉય કરતી ટીમોને અમે આમાંથી કોઈ એક સેવા અપનાવવાનો વિચાર કરવાની ભલામણ કરીએ છીએ.

7. તમારા ખાતાના ઉપયોગ પર નજર રાખો અને જરૂર પડે ત્યારે કી બદલો

API કી સાથે ચેડાં થાય તો કોઈ વ્યક્તિ તમારી સંમતિ વિના તમારા ખાતાના ક્વોટાની ઍક્સેસ મેળવી શકે છે. આના કારણે ડેટા ગુમાવી શકાય છે, અનપેક્ષિત શુલ્ક લાગી શકે છે, તમારો માસિક ક્વોટા ખૂટી શકે છે અને તમારી API ઍક્સેસમાં વિક્ષેપ પડી શકે છે.

તમારી ટીમોના ઉપયોગને ઉપયોગ પૃષ્ઠ પરથી ટ્રૅક કરી શકાય છે. જો તમને ક્યારેય દુરુપયોગની ચિંતા થાય, તો તમારા ખાતાને સુરક્ષિત રાખવા માટે તમે આ પગલાં લઈ શકો છો:

  • ઉપયોગની સમીક્ષા કરીને તપાસો કે તે તમારી ટીમના કાર્યને અનુરૂપ છે કે નહીં. એકથી વધુ સંસ્થાઓ સાથે સંકળાયેલા વપરાશકર્તાઓએ, જેમ કે કૉર્પોરેટ અને વ્યક્તિગત સંસ્થા, ખાતરી કરવી જોઈએ કે ટ્રૅકિંગ સક્ષમ છે અને ઉપયોગ તથા ટ્રૅકિંગ માટે તેમની ડિફૉલ્ટ સંસ્થા સેટ કરેલી છે.

  • જો તમને લાગે કે તમારી કી જાહેર થઈ ગઈ છે, તો API કી પૃષ્ઠ પરથી તરત જ તમારી કી બદલો. પ્રોડક્શનમાં ઍપ્લિકેશનો ધરાવતા ગ્રાહકોએ તે મુજબ પોતાની કીના મૂલ્યો અપડેટ કરવા પડશે.

  • વધુ તપાસ માટે help.openai.com મારફતે અમારો સંપર્ક કરો.

8. IP મંજૂર-સૂચિનો ઉપયોગ કરીને API ઍક્સેસ મર્યાદિત કરો

IP મંજૂર-સૂચિ વડે તમે કયા IP સરનામાં તમારી OpenAI API ઍક્સેસ કરી શકે તે મર્યાદિત કરી શકો છો. તે સક્ષમ હોય ત્યારે માત્ર ગોઠવેલા IP સરનામાં અથવા શ્રેણીઓમાંથી આવતી વિનંતીઓ જ સ્વીકારવામાં આવે છે અને અન્ય તમામ વિનંતીઓ નકારવામાં આવે છે, ભલે તેમાં માન્ય API કી હોય.

આ સુનિશ્ચિત કરે છે કે તમારી API ફક્ત તમારા બૅકએન્ડ સર્વર અથવા ક્લાઉડ વાતાવરણ જેવા વિશ્વસનીય માળખામાંથી જ ઍક્સેસ થઈ શકે અને આમ સુરક્ષાનું એક વધારાનું સ્તર ઉમેરે છે.

વધુ માહિતી માટે, OpenAI API માટે IP મંજૂર-સૂચિ વિશેનો લેખ જુઓ.

શું આ લેખ મદદરૂપ હતો?