OpenAI
આ પેજનો અનુવાદ મશીન દ્વારા કરવામાં આવ્યો હતો. મૂળ અંગ્રેજી લેખ જુઓ.

API કી સલામતી માટેની શ્રેષ્ઠ પદ્ધતિઓ

સુરક્ષિત સંગ્રહ, પ્રવેશ નિયંત્રણો, દેખરેખ, નિયમિત ફેરબદલી અને IP પ્રતિબંધો વડે તમારી API કીને સુરક્ષિત રાખો.

અપડેટ કર્યા તારીખ: 7 days ago

1. તમારા એકાઉન્ટ પરના દરેક ટીમ સભ્ય માટે હંમેશા અનન્ય API કીનો ઉપયોગ કરો.

API કી એ અનન્ય કોડ છે જે API માટેની તમારી વિનંતીઓને ઓળખે છે. તમારી API કીનો ઉપયોગ તમારા દ્વારા જ થવો જોઈએ. API કીઓ શેર કરવું ટર્મ્સ ઓફ યુઝની વિરુદ્ધ છે.

જ્યારે તમે પ્રયોગો શરૂ કરો છો, ત્યારે તમે તમારી ટીમ માટે API ઍક્સેસ વિસ્તૃત કરવા માગી શકો છો. OpenAI API કીઓ શેર કરવાનું સમર્થન કરતું નથી. કૃપા કરીને Members પેજ પરથી નવા સભ્યોને તમારા એકાઉન્ટમાં આમંત્રિત કરો અને સાઇન-ઇન કર્યા પછી તેઓ ઝડપથી પોતાની અનન્ય કી મેળવશે. તમે વ્યક્તિગત API કીઓ માટે પરવાનગીઓ અસાઇન પણ કરી શકો છો.

2. બ્રાઉઝર્સ અથવા મોબાઇલ ઍપ્સ જેવા ક્લાયન્ટ-સાઇડ એન્વાયરમેન્ટમાં તમારી કી ક્યારેય ડિપ્લોય કરશો નહીં.

બ્રાઉઝર્સ અથવા મોબાઇલ ઍપ્સ જેવા ક્લાયન્ટ-સાઇડ એન્વાયરમેન્ટમાં તમારી OpenAI API કી ખુલ્લી રાખવાથી દૂષિત વપરાશકર્તાઓ તે કી લઈ તમારી તરફથી વિનંતીઓ કરી શકે છે – જેના કારણે અનપેક્ષિત શુલ્ક લાગી શકે છે અથવા ચોક્કસ એકાઉન્ટ ડેટા સાથે ચેડાં થઈ શકે છે. વિનંતીઓ હંમેશા તમારા પોતાના બેકએન્ડ સર્વર મારફતે જ રાઉટ થવી જોઈએ, જ્યાં તમે તમારી API કી સુરક્ષિત રાખી શકો છો.

3. તમારી કી ક્યારેય તમારી રિપોઝિટરીમાં કમિટ કરશો નહીં

સ્રોત કોડમાં API કી કમિટ કરવી એ ક્રેડેન્શિયલ સાથે ચેડાં થવાનો સામાન્ય માર્ગ છે. જેઓ પાસે જાહેર રિપોઝિટરીઓ છે, તેમના માટે આ એક સામાન્ય રીત છે જેના દ્વારા તમે અજાણતાં તમારી કી ઇન્ટરનેટ સાથે શેર કરી શકો છો. ખાનગી રિપોઝિટરીઓ વધુ સુરક્ષિત હોય છે, પરંતુ ડેટા ભંગને કારણે પણ તમારી કીઓ લીક થઈ શકે છે. આ કારણોસર, પ્રોઍક્ટિવ કી સુરક્ષા ઉપાય તરીકે અમે એન્વાયરમેન્ટ વેરિયેબલ્સનો ઉપયોગ કરવાની મજબૂત ભલામણ કરીએ છીએ.

4. તમારી API કીને બદલે પર્યાવરણ ચલોનો ઉપયોગ કરો.

પર્યાવરણ ચલ એવો ચલ છે જે તમારી ઍપ્લિકેશનમાં નહીં, પરંતુ તમારી ઑપરેટિંગ સિસ્ટમમાં સેટ કરવામાં આવે છે. તેમાં નામ અને મૂલ્ય હોય છે. અમે ચલનું નામ OPENAI_API_KEY રાખવાની ભલામણ કરીએ છીએ. તમારી આખી ટીમમાં આ ચલનું નામ એકસરખું રાખવાથી તમે API કી જાહેર થવાના જોખમ વિના તમારો કોડ કમિટ કરીને વહેંચી શકો છો.


Windows ગોઠવણી

વિકલ્પ 1: cmd પ્રોમ્પ્ટ દ્વારા તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો.

cmd પ્રોમ્પ્ટમાં નીચેનો આદેશ ચલાવો અને <yourkey>ને તમારી API કીથી બદલો:

setx OPENAI_API_KEY "<yourkey>"

આ ગોઠવણી હવે પછી ખૂલતી cmd પ્રોમ્પ્ટ વિન્ડો પર લાગુ થશે, તેથી curl સાથે આ ચલનો ઉપયોગ કરવા તમારે નવી વિન્ડો ખોલવી પડશે. નવી cmd પ્રોમ્પ્ટ વિન્ડો ખોલીને તેમાં નીચેનું લખી તમે ચકાસી શકો છો કે આ ચલ સેટ થયો છે:

echo %OPENAI_API_KEY%

વિકલ્પ 2: નિયંત્રણ પેનલ દ્વારા તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો.

  1. સિસ્ટમ ગુણધર્મો ખોલો અને અદ્યતન સિસ્ટમ સેટિંગ્સ પસંદ કરો.

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. પર્યાવરણ ચલો... પસંદ કરો.

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. વપરાશકર્તા ચલો વિભાગમાંથી (ઉપર) નવું… પસંદ કરો. <yourkey>ને તમારી API કીથી બદલીને નામ/કી અને મૂલ્યની જોડી ઉમેરો.

વેરિએબલ નામ: OPENAI_API_KEY
વેરિએબલ મૂલ્ય: <yourkey>

Linux / macOS ગોઠવણી

વિકલ્પ 1: zshનો ઉપયોગ કરીને તમારો ‘OPENAI_API_KEY’ પર્યાવરણ ચલ સેટ કરો.

  1. તમારા ટર્મિનલમાં નીચેનો આદેશ ચલાવો અને yourkeyને તમારી API કીથી બદલો.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. નવા વેરિયેબલ સાથે shell અપડેટ કરો:

source ~/.zshrc
  1. નીચેના આદેશનો ઉપયોગ કરીને ખાતરી કરો કે તમે તમારું એન્વાયરમેન્ટ વેરિયેબલ સેટ કર્યું છે.

echo $OPENAI_API_KEY

તમારી API કીનું મૂલ્ય પરિણામરૂપ આઉટપુટ હશે.


વિકલ્પ 2: bash નો ઉપયોગ કરીને તમારું ‘OPENAI_API_KEY’ એન્વાયરમેન્ટ વેરિયેબલ સેટ કરો

વિકલ્પ 1ની સૂચનાઓ અનુસરો, જેમાં .zshrc ને .bash_profile. થી બદલો.

તમારી તૈયારી પૂરી થઈ ગઈ છે! હવે તમે curl માં કીનો સંદર્ભ આપી શકો છો અથવા તેને તમારા Python માં લોડ કરી શકો છો:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. Key Management Service નો ઉપયોગ કરો

ગુપ્ત API કીઓનું સુરક્ષિત રીતે સંચાલન કરવા માટે વિવિધ પ્રકારના ઉત્પાદનો ઉપલબ્ધ છે. આ ટૂલ્સ તમને તમારી કીઓની ઍક્સેસ નિયંત્રિત કરવાની અને તમારી એકંદર ડેટા સુરક્ષા સુધારવાની મંજૂરી આપે છે. તમારી ઍપ્લિકેશનમાં ડેટા ભંગ થાય તો, તમારી કી(ઓ) સાથે ચેડાં નહીં થાય, કારણ કે તે એન્ક્રિપ્ટેડ હશે અને સંપૂર્ણપણે અલગ સ્થાનમાં મેનેજ કરવામાં આવશે.

પ્રોડક્શનમાં તેમની ઍપ્લિકેશનો ડિપ્લોય કરતી ટીમો માટે, અમે ભલામણ કરીએ છીએ કે તમે આમાંથી કોઈ એક સેવા પર વિચાર કરો.

6. તમારા ખાતાના વપરાશ પર નજર રાખો અને જરૂર પડે ત્યારે કીઓ બદલો.

જો API કી સાથે ચેડાં થાય, તો કોઈ વ્યક્તિ તમારી સંમતિ વિના તમારા ખાતાના ક્વોટાનો ઉપયોગ કરી શકે છે. આના કારણે ડેટા ગુમાવવો, અણધાર્યા શુલ્ક લાગવા, માસિક ક્વોટા ખૂટી જવો અને તમારા API ઍક્સેસમાં વિક્ષેપ થવો જેવી અસરો થઈ શકે છે.

તમારી ટીમોના વપરાશ પર વપરાશ પૃષ્ઠ દ્વારા નજર રાખી શકાય છે. તમને ક્યારેય દુરુપયોગની ચિંતા થાય, તો તમારા ખાતાને સુરક્ષિત રાખવા માટે તમે આ પગલાં લઈ શકો છો:

  • વપરાશની સમીક્ષા કરીને ખાતરી કરો કે તે તમારી ટીમના કાર્યને અનુરૂપ છે. અનેક સંસ્થાઓ સાથે જોડાયેલા વપરાશકર્તાઓએ (દા.ત. કાર્યાલય અને વ્યક્તિગત) ખાતરી કરવી જોઈએ કે વપરાશકર્તાએ નોંધ રાખવાની સુવિધા ચાલુ કરી છે અને વપરાશ તથા નોંધ માટે પોતાની મૂળભૂત સંસ્થા નક્કી કરી છે.

  • જો તમને લાગે કે તમારી કી જાહેર થઈ ગઈ છે, તો API કીઓ પૃષ્ઠ પરથી તરત જ કી બદલો. જે ગ્રાહકોની ઍપ્લિકેશનો કાર્યરત છે, તેમણે તે મુજબ કીના મૂલ્યો અપડેટ કરવા પડશે.

  • વધુ તપાસ માટે help.openai.com દ્વારા અમારો સંપર્ક કરો.

7. IP અલાઉલિસ્ટિંગનો ઉપયોગ કરીને API ઍક્સેસ મર્યાદિત કરો

IP અલાઉલિસ્ટિંગ તમને કયા IP ઍડ્રેસ તમારા OpenAI API ને ઍક્સેસ કરી શકે તે મર્યાદિત કરવાની મંજૂરી આપે છે. સક્ષમ હોય ત્યારે, ફક્ત કન્ફિગર કરેલા IP ઍડ્રેસ અથવા રેન્જમાંથી આવતી વિનંતીઓને મંજૂરી મળે છે, અને બાકીની તમામ વિનંતીઓ નકારી દેવામાં આવે છે—ભલે તેમાં માન્ય API કી શામેલ હોય.

આ ખાતરી કરીને સુરક્ષાનું વધારાનું સ્તર ઉમેરે છે કે તમારી API ફક્ત તમારા બેકએન્ડ સર્વર્સ અથવા ક્લાઉડ એન્વાયરમેન્ટ જેવા વિશ્વસનીય ઇન્ફ્રાસ્ટ્રક્ચર પરથી જ ઍક્સેસ કરી શકાય.

વધુ માહિતી માટે, OpenAI API માટે IP અલાઉલિસ્ટિંગ લેખ જુઓ.

શું આ લેખ મદદરૂપ હતો?