OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

API-kulcs biztonsági bevált gyakorlatai

Protect your API keys with secure storage, access controls, monitoring, rotation, and IP restrictions.

Frissítve: 2 days ago

1. Mindig használjon egyedi API-kulcsot a fiókjában lévő minden csapattaghoz.

Az API-kulcs egyedi kód, amely azonosítja az API-hoz intézett kéréseit. Az API-kulcsa az Ön általi használatra szolgál. Az API-kulcsok megosztása sérti az Általános szerződési feltételek előírásait.

Ahogy kísérletezni kezd, érdemes lehet kiterjesztenie az API-hozzáférést a csapatára. Az OpenAI nem támogatja az API-kulcsok megosztását. Kérjük, hívja meg az új tagokat a fiókjába a Tagok oldalról, és bejelentkezéskor gyorsan megkapják saját egyedi kulcsukat. Az egyes API-kulcsokhoz is rendelhet engedélyeket.

2. Soha ne helyezze üzembe a kulcsát ügyféloldali környezetekben, például böngészőkben vagy mobilalkalmazásokban.

Ha az OpenAI API-kulcsát ügyféloldali környezetekben, például böngészőkben vagy mobilalkalmazásokban teszi elérhetővé, a rosszindulatú felhasználók megszerezhetik a kulcsot, és az Ön nevében küldhetnek kéréseket – ez váratlan díjakhoz vagy bizonyos fiókadatok kompromittálódásához vezethet. A kéréseket mindig a saját backend szerverén keresztül kell továbbítani, ahol biztonságban tarthatja API-kulcsát.

3. Soha ne commitolja a kulcsát az adattárba

Az API-kulcs forráskódba commitolása gyakori módja a hitelesítő adatok kompromittálódásának. Nyilvános adattárak esetén ez gyakori módja annak, hogy tudtán kívül megossza kulcsát az internettel. A privát adattárak biztonságosabbak, de egy adatszivárgás esetén a kulcsai így is kiszivároghatnak. Ezek miatt határozottan javasoljuk a környezeti változók használatát proaktív kulcsbiztonsági intézkedésként.

4. API-kulcsa helyett használjon környezeti változókat

A környezeti változó olyan változó, amelyet nem az alkalmazásban, hanem az operációs rendszerben állítanak be. Egy névből és egy értékből áll. Javasoljuk, hogy a változó neve OPENAI_API_KEY legyen. Ha az egész csapat egységesen ezt a változónevet használja, az API-kulcs felfedésének veszélye nélkül véglegesíthetik és megoszthatják a kódot.


Beállítás Windows rendszeren

1. lehetőség: Állítsa be az „OPENAI_API_KEY” környezeti változót a Parancssorban

Futtassa az alábbi parancsot a Parancssorban, és a <yourkey> helyére írja be az API-kulcsát:

setx OPENAI_API_KEY "<yourkey>"

Ez a később megnyitott parancssori ablakokra lesz érvényes, ezért új ablakot kell nyitnia, hogy a változót a curl paranccsal használhassa. A változó beállítását úgy ellenőrizheti, hogy megnyit egy új parancssori ablakot, és beírja a következőt:

echo %OPENAI_API_KEY%

2. lehetőség: Állítsa be az „OPENAI_API_KEY” környezeti változót a Vezérlőpulton

  1. Nyissa meg a Rendszer tulajdonságait, majd válassza a Speciális rendszerbeállítások lehetőséget

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Válassza a Környezeti változók... lehetőséget

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. A Felhasználói változók szakaszban (felül) válassza az Új… lehetőséget. Adja hozzá a név–kulcsérték párt, és a <yourkey> helyére írja be az API-kulcsát.

Változó neve: OPENAI_API_KEY
Változó értéke: <yourkey>

Beállítás Linuxon és macOS-en

1. lehetőség: Állítsa be az „OPENAI_API_KEY” környezeti változót a zsh használatával

  1. Futtassa az alábbi parancsot a terminálban, és a yourkey helyére írja be az API-kulcsát.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Frissítse a shellt az új változóval:

source ~/.zshrc
  1. Erősítse meg a következő paranccsal, hogy beállította a környezeti változót.

echo $OPENAI_API_KEY

A kimenet az API-kulcs értéke lesz.


2. lehetőség: Állítsa be az „OPENAI_API_KEY” környezeti változót bash használatával

Kövesse az 1. lehetőség utasításait, és cserélje le a(z) .zshrc értéket erre: .bash_profile.

Minden készen áll! Most már hivatkozhat a kulcsra a curlben, vagy betöltheti a Python-kódjában:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. Használjon kulcskezelő szolgáltatást

Számos termék érhető el a titkos API-kulcsok biztonságos kezelésére. Ezek az eszközök lehetővé teszik a kulcsaihoz való hozzáférés szabályozását, és javítják az általános adatbiztonságot. Az alkalmazását érintő adatszivárgás esetén a kulcsa(i) nem kompromittálódnának, mivel titkosítva lennének, és teljesen külön helyen kezelnék őket.

Az alkalmazásaikat éles környezetbe telepítő csapatoknak javasoljuk, hogy fontolják meg ezen szolgáltatások egyikének használatát.

6. Kövesse nyomon fiókja használatát, és szükség esetén cserélje le a kulcsait

Egy illetéktelen kezekbe került API-kulccsal az Ön beleegyezése nélkül hozzáférhetnek a fiókja használati keretéhez. Ez adatvesztést, váratlan költségeket, a havi keret kimerülését és az API-hozzáférés megszakadását eredményezheti.

Csapata használatát a Használat oldalon követheti nyomon. Ha visszaélésre gyanakszik, az alábbi lépésekkel védheti meg fiókját:

  • Ellenőrizze, hogy a használat összhangban van-e csapata munkájával. Ha egy felhasználó több szervezethez is tartozik (például cégeshez és személyeshez), győződjön meg arról, hogy engedélyezte a nyomon követést, valamint beállította a használathoz és annak követéséhez tartozó alapértelmezett szervezetét.

  • Ha úgy véli, hogy kulcsa kiszivárgott, azonnal cserélje le az API-kulcsok oldalán. Az éles környezetben futó alkalmazásokkal rendelkező ügyfeleknek ennek megfelelően frissíteniük kell a kulcsértékeket.

  • További kivizsgálásért lépjen kapcsolatba velünk a help.openai.com webhelyen.

7. Korlátozza az API-hozzáférést IP-engedélyezőlistával

Az IP-engedélyezőlista lehetővé teszi annak korlátozását, hogy mely IP-címek férhetnek hozzá az OpenAI API-hoz. Ha engedélyezve van, csak a beállított IP-címekről vagy tartományokból érkező kérések engedélyezettek, minden más elutasításra kerül – még akkor is, ha érvényes API-kulcsot tartalmaz.

Ez további védelmi réteget ad azzal, hogy biztosítja: az API csak megbízható infrastruktúrából, például a backend szervereiről vagy felhőkörnyezetéből legyen elérhető.

További információért lásd: Az OpenAI API IP-engedélyezőlistájáról szóló cikk.

Hasznos volt ez a cikk?