1. તમારા એકાઉન્ટ પરના દરેક ટીમ સભ્ય માટે હંમેશા અનન્ય API કીનો ઉપયોગ કરો.
API કી એ અનન્ય કોડ છે જે API માટેની તમારી વિનંતીઓને ઓળખે છે. તમારી API કીનો ઉપયોગ તમારા દ્વારા જ થવો જોઈએ. API કીઓ શેર કરવું ટર્મ્સ ઓફ યુઝની વિરુદ્ધ છે.
જ્યારે તમે પ્રયોગો શરૂ કરો છો, ત્યારે તમે તમારી ટીમ માટે API ઍક્સેસ વિસ્તૃત કરવા માગી શકો છો. OpenAI API કીઓ શેર કરવાનું સમર્થન કરતું નથી. કૃપા કરીને Members પેજ પરથી નવા સભ્યોને તમારા એકાઉન્ટમાં આમંત્રિત કરો અને સાઇન-ઇન કર્યા પછી તેઓ ઝડપથી પોતાની અનન્ય કી મેળવશે. તમે વ્યક્તિગત API કીઓ માટે પરવાનગીઓ અસાઇન પણ કરી શકો છો.
2. સમાપ્તિ તારીખવાળી API કી બનાવો અને કી બદલવાની પ્રક્રિયા સ્થાપિત કરો
પ્રોજેક્ટ કી સમાપ્તિ તારીખ સાથે બનાવી શકાય છે, જેના પછી તે કીમાંથી આવતી કોઈપણ વિનંતી નકારવામાં આવશે. અમે સમાપ્તિ તારીખવાળી કી બનાવવા અને નિયમિતપણે કી બદલવાની પ્રક્રિયા સ્થાપિત કરવાની ભારપૂર્વક ભલામણ કરીએ છીએ. કીની મુદત પૂરી થાય તે પહેલાં તેની નવી કી બનાવો, તેનો ઉપયોગ કરવા તમારી ઍપ્લિકેશનોને અપડેટ કરો અને નવી કી કામ કરે છે તેની ખાતરી કર્યા પછી જૂની કી રદ કરો. આ પદ્ધતિઓ API કી જાહેર થવાની અસર ઘણી ઓછી કરી શકે છે.
વ્યવસ્થાપકો પ્લૅટફૉર્મ સેટિંગ્સમાં સંસ્થા અથવા પ્રોજેક્ટના સ્તરે API કીનું મહત્તમ આયુષ્ય લાગુ કરી શકે છે. નવી કી મંજૂર મર્યાદામાં ગોઠવવી આવશ્યક છે, જેથી તે અનિશ્ચિત સમય સુધી માન્ય ન રહે. પ્રોજેક્ટની મર્યાદા સંસ્થાની મર્યાદાથી વધુ હોઈ શકતી નથી.
3. બ્રાઉઝર અથવા મોબાઇલ ઍપ જેવા ક્લાયન્ટ-સાઇડ વાતાવરણમાં તમારી કી ક્યારેય ડિપ્લૉય ન કરો.
બ્રાઉઝર અથવા મોબાઇલ ઍપ જેવા ક્લાયન્ટ-સાઇડ વાતાવરણમાં તમારી OpenAI API કી જાહેર કરવાથી દુર્ભાવનાપૂર્ણ વપરાશકર્તાઓ તે કી મેળવીને તમારા વતી વિનંતીઓ કરી શકે છે, જેના કારણે અનપેક્ષિત શુલ્ક લાગી શકે છે અથવા ખાતાના અમુક ડેટા સાથે ચેડાં થઈ શકે છે. વિનંતીઓ હંમેશાં તમારા પોતાના બૅકએન્ડ સર્વર મારફતે મોકલવી જોઈએ, જ્યાં તમે તમારી API કી સુરક્ષિત રાખી શકો.
4. તમારી કી ક્યારેય તમારી રિપોઝિટરીમાં કમિટ ન કરો
API કીને સોર્સ કોડમાં કમિટ કરવી એ ઓળખપત્રો સાથે ચેડાં થવાનું સામાન્ય કારણ છે. જાહેર રિપોઝિટરી ધરાવતા લોકો અજાણતાં પોતાની કી ઇન્ટરનેટ પર વહેંચી દે છે તે ઘણી વાર આ રીતે બને છે. ખાનગી રિપોઝિટરી વધુ સુરક્ષિત હોય છે, પરંતુ ડેટા ભંગને કારણે તમારી કી પણ જાહેર થઈ શકે છે. આ કારણોસર, કીની સુરક્ષા માટે આગોતરા ઉપાય તરીકે પર્યાવરણ ચલોનો ઉપયોગ કરવાની અમે ભારપૂર્વક ભલામણ કરીએ છીએ.
5. તમારી API કીને બદલે પર્યાવરણ ચલોનો ઉપયોગ કરો
પર્યાવરણ ચલ એ એવો ચલ છે જે તમારી ઍપ્લિકેશનમાં નહીં, પરંતુ તમારી ઑપરેટિંગ સિસ્ટમમાં સેટ કરવામાં આવે છે. તેમાં એક નામ અને મૂલ્ય હોય છે. અમે ચલનું નામ OPENAI_API_KEY રાખવાની ભલામણ કરીએ છીએ. તમારી સમગ્ર ટીમમાં આ ચલનું નામ એકસરખું રાખવાથી તમે API કી જાહેર થવાના જોખમ વિના તમારો કોડ કમિટ અને વહેંચી શકો છો.
Windows ગોઠવણી
વિકલ્પ 1: cmd પ્રોમ્પ્ટ મારફતે તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો
cmd પ્રોમ્પ્ટમાં નીચેનું ચલાવો અને <yourkey>ને તમારી API કીથી બદલો:
setx OPENAI_API_KEY "<yourkey>"આ ગોઠવણી હવે પછી ખૂલતી cmd પ્રોમ્પ્ટ વિન્ડો પર લાગુ થશે, તેથી curl સાથે આ ચલનો ઉપયોગ કરવા તમારે નવી વિન્ડો ખોલવી પડશે. નવી cmd પ્રોમ્પ્ટ વિન્ડો ખોલીને તેમાં નીચેનું લખી તમે ચકાસી શકો છો કે આ ચલ સેટ થયો છે:
echo %OPENAI_API_KEY%વિકલ્પ 2: નિયંત્રણ પેનલ દ્વારા તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો.
સિસ્ટમ ગુણધર્મો ખોલો અને અદ્યતન સિસ્ટમ સેટિંગ્સ પસંદ કરો.
પર્યાવરણ ચલો... પસંદ કરો.
વપરાશકર્તા ચલો વિભાગમાંથી (ઉપર) નવું… પસંદ કરો. <yourkey>ને તમારી API કીથી બદલીને નામ/કી અને મૂલ્યની જોડી ઉમેરો.
વેરિએબલ નામ: OPENAI_API_KEY
વેરિએબલ મૂલ્ય: <yourkey>Linux / macOS ગોઠવણી
વિકલ્પ 1: zshનો ઉપયોગ કરીને તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો.
તમારા ટર્મિનલમાં નીચેનો આદેશ ચલાવો અને yourkeyને તમારી API કીથી બદલો.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcનવા વેરિયેબલ સાથે shell અપડેટ કરો:
source ~/.zshrcનીચેના આદેશનો ઉપયોગ કરીને ખાતરી કરો કે તમે તમારું એન્વાયરમેન્ટ વેરિયેબલ સેટ કર્યું છે.
echo $OPENAI_API_KEYતમારી API કીનું મૂલ્ય પરિણામરૂપ આઉટપુટ હશે.
વિકલ્પ 2: bash નો ઉપયોગ કરીને તમારું ‘OPENAI_API_KEY’ એન્વાયરમેન્ટ વેરિયેબલ સેટ કરો
વિકલ્પ 1ની સૂચનાઓ અનુસરો, જેમાં .zshrc ને .bash_profile. થી બદલો.
તમારી તૈયારી પૂરી થઈ ગઈ છે! હવે તમે curl માં કીનો સંદર્ભ આપી શકો છો અથવા તેને તમારા Python માં લોડ કરી શકો છો:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. કી વ્યવસ્થાપન સેવાનો ઉપયોગ કરો
ગુપ્ત API કીનું સુરક્ષિત રીતે વ્યવસ્થાપન કરવા માટે વિવિધ ઉત્પાદનો ઉપલબ્ધ છે. આ સાધનો તમને તમારી કીની ઍક્સેસ નિયંત્રિત કરવા અને ડેટાની એકંદર સુરક્ષા સુધારવા દે છે. તમારી ઍપ્લિકેશનમાં ડેટા ભંગ થાય તો પણ તમારી કી સાથે ચેડાં નહીં થાય, કારણ કે તે એન્ક્રિપ્ટ કરેલી હશે અને સંપૂર્ણપણે અલગ સ્થાને તેનું વ્યવસ્થાપન થતું હશે.
પોતાની ઍપ્લિકેશનો પ્રોડક્શનમાં ડિપ્લૉય કરતી ટીમોને અમે આમાંથી કોઈ એક સેવા અપનાવવાનો વિચાર કરવાની ભલામણ કરીએ છીએ.
7. તમારા ખાતાના ઉપયોગ પર નજર રાખો અને જરૂર પડે ત્યારે કી બદલો
API કી સાથે ચેડાં થાય તો કોઈ વ્યક્તિ તમારી સંમતિ વિના તમારા ખાતાના ક્વોટાની ઍક્સેસ મેળવી શકે છે. આના કારણે ડેટા ગુમાવી શકાય છે, અનપેક્ષિત શુલ્ક લાગી શકે છે, તમારો માસિક ક્વોટા ખૂટી શકે છે અને તમારી API ઍક્સેસમાં વિક્ષેપ પડી શકે છે.
તમારી ટીમોના ઉપયોગને ઉપયોગ પૃષ્ઠ પરથી ટ્રૅક કરી શકાય છે. જો તમને ક્યારેય દુરુપયોગની ચિંતા થાય, તો તમારા ખાતાને સુરક્ષિત રાખવા માટે તમે આ પગલાં લઈ શકો છો:
ઉપયોગની સમીક્ષા કરીને તપાસો કે તે તમારી ટીમના કાર્યને અનુરૂપ છે કે નહીં. એકથી વધુ સંસ્થાઓ સાથે સંકળાયેલા વપરાશકર્તાઓએ, જેમ કે કૉર્પોરેટ અને વ્યક્તિગત સંસ્થા, ખાતરી કરવી જોઈએ કે ટ્રૅકિંગ સક્ષમ છે અને ઉપયોગ તથા ટ્રૅકિંગ માટે તેમની ડિફૉલ્ટ સંસ્થા સેટ કરેલી છે.
જો તમને લાગે કે તમારી કી જાહેર થઈ ગઈ છે, તો API કી પૃષ્ઠ પરથી તરત જ તમારી કી બદલો. પ્રોડક્શનમાં ઍપ્લિકેશનો ધરાવતા ગ્રાહકોએ તે મુજબ પોતાની કીના મૂલ્યો અપડેટ કરવા પડશે.
વધુ તપાસ માટે help.openai.com મારફતે અમારો સંપર્ક કરો.
8. IP મંજૂર-સૂચિનો ઉપયોગ કરીને API ઍક્સેસ મર્યાદિત કરો
IP મંજૂર-સૂચિ વડે તમે કયા IP સરનામાં તમારી OpenAI API ઍક્સેસ કરી શકે તે મર્યાદિત કરી શકો છો. તે સક્ષમ હોય ત્યારે માત્ર ગોઠવેલા IP સરનામાં અથવા શ્રેણીઓમાંથી આવતી વિનંતીઓ જ સ્વીકારવામાં આવે છે અને અન્ય તમામ વિનંતીઓ નકારવામાં આવે છે, ભલે તેમાં માન્ય API કી હોય.
આ સુનિશ્ચિત કરે છે કે તમારી API ફક્ત તમારા બૅકએન્ડ સર્વર અથવા ક્લાઉડ વાતાવરણ જેવા વિશ્વસનીય માળખામાંથી જ ઍક્સેસ થઈ શકે અને આમ સુરક્ષાનું એક વધારાનું સ્તર ઉમેરે છે.
વધુ માહિતી માટે, OpenAI API માટે IP મંજૂર-સૂચિ વિશેનો લેખ જુઓ.
