1. Միշտ օգտագործեք եզակի API բանալի ձեր հաշվի թիմի յուրաքանչյուր անդամի համար։
API բանալին եզակի կոդ է, որը նույնականացնում է ձեր հարցումները API-ին։ Ձեր API բանալին նախատեսված է ձեր կողմից օգտագործվելու համար։ API բանալիների կիսումը հակասում է Օգտագործման պայմաններին։
Երբ սկսեք փորձարկել, գուցե ցանկանաք ընդլայնել API հասանելիությունը ձեր թիմի համար։ OpenAI-ը չի աջակցում API բանալիների կիսմանը։ Խնդրում ենք հրավիրել նոր անդամների ձեր հաշիվ Members էջից, և մուտք գործելուց հետո նրանք արագ կստանան իրենց սեփական եզակի բանալին։ Կարող եք նաև թույլտվություններ նշանակել առանձին API բանալիներին։
2. Ստեղծեք գործողության ժամկետով API բանալիներ և սահմանեք դրանց պարբերական փոխարինման գործընթաց
Նախագծի բանալիները կարելի է ստեղծել գործողության ժամկետով, որի ավարտից հետո այդ բանալիներով ուղարկված բոլոր հարցումները կմերժվեն։ Խստորեն խորհուրդ ենք տալիս բանալիները ստեղծել գործողության ժամկետով և սահմանել դրանց պարբերական փոխարինման գործընթաց։ Մինչ բանալու ժամկետի ավարտը ստեղծեք փոխարինող բանալի, թարմացրեք ձեր հավելվածները՝ այն օգտագործելու համար, իսկ դրա աշխատանքը ստուգելուց հետո չեղարկեք հին բանալին։ Այս գործելակերպերը կարող են զգալիորեն նվազեցնել API բանալիների արտահոսքի հետևանքները։
Ադմինիստրատորները կարող են Հարթակի կարգավորումներում կազմակերպության կամ նախագծի մակարդակով սահմանել API բանալու գործողության առավելագույն ժամկետը։ Նոր բանալիները պետք է կազմաձևվեն թույլատրելի սահմաններում, որպեսզի դրանք չկարողանան անվերջ վավեր մնալ։ Նախագծի սահմանաչափերը չեն կարող գերազանցել կազմակերպության սահմանաչափը։
3. Երբեք մի՛ տեղակայեք ձեր բանալին հաճախորդային միջավայրերում, օրինակ՝ դիտարկիչներում կամ բջջային հավելվածներում։
Եթե ձեր OpenAI API բանալին բացահայտեք հաճախորդային միջավայրերում, օրինակ՝ դիտարկիչներում կամ բջջային հավելվածներում, չարագործները կարող են վերցնել այն և ձեր անունից հարցումներ ուղարկել։ Դա կարող է հանգեցնել անսպասելի վճարների կամ հաշվի որոշ տվյալների անվտանգության խախտման։ Հարցումները պետք է միշտ փոխանցվեն ձեր սեփական ներքին սերվերի միջոցով, որտեղ կարող եք ապահով պահել ձեր API բանալին։
4. Երբեք մի՛ ավելացրեք ձեր բանալին պահոցում
API բանալին սկզբնաղբյուրային կոդում ավելացնելը նույնականացման տվյալների արտահոսքի տարածված պատճառ է։ Հանրային պահոցների դեպքում այսպես կարող եք անգիտակցաբար ձեր բանալին հասանելի դարձնել համացանցում։ Մասնավոր պահոցներն ավելի անվտանգ են, սակայն տվյալների արտահոսքի հետևանքով ձեր բանալիները նույնպես կարող են բացահայտվել։ Այդ պատճառով խստորեն խորհուրդ ենք տալիս որպես բանալիների անվտանգության կանխարգելիչ միջոց օգտագործել միջավայրի փոփոխականներ։
5. API բանալու փոխարեն օգտագործեք միջավայրի փոփոխականներ
Միջավայրի փոփոխականը փոփոխական է, որը սահմանվում է օպերացիոն համակարգում, այլ ոչ թե հավելվածում։ Այն բաղկացած է անունից և արժեքից։ Խորհուրդ ենք տալիս փոփոխականի անունը սահմանել որպես OPENAI_API_KEY։ Թիմի բոլոր անդամների համար օգտագործելով փոփոխականի նույն անունը՝ կարող եք ձեր կոդն ավելացնել պահոցում և տարածել՝ առանց API բանալին բացահայտելու վտանգի։
Կարգավորում Windows-ում
Տարբերակ 1․ Սահմանեք «OPENAI_API_KEY» միջավայրի փոփոխականը cmd հրամանի տողում
Գործարկեք հետևյալ հրամանը cmd հրամանի տողում՝ <yourkey>-ը փոխարինելով ձեր API բանալիով․
setx OPENAI_API_KEY "<yourkey>"Սա կկիրառվի cmd հրամանի տողի հետագա պատուհաններում, ուստի curl-ի հետ այդ փոփոխականն օգտագործելու համար պետք է նոր պատուհան բացեք։ Կարող եք ստուգել, որ փոփոխականը սահմանված է՝ բացելով cmd հրամանի տողի նոր պատուհան և մուտքագրելով
echo %OPENAI_API_KEY%Տարբերակ 2. Կառավարման վահանակի միջոցով սահմանեք «OPENAI_API_KEY» միջավայրի փոփոխականը
Բացեք Համակարգ հատկությունները և ընտրեք Համակարգի լրացուցիչ կարգավորումներ
Ընտրեք Միջավայրի փոփոխականներ...
Օգտատիրոջ փոփոխականների բաժնում (վերևում) ընտրեք Նոր…։ Ավելացրեք անուն/բանալի արժեքների զույգը՝ <yourkey>-ը փոխարինելով ձեր API բանալիով։
Փոփոխականի անունը՝ OPENAI_API_KEY
Փոփոխականի արժեքը՝ <yourkey>Linux-ի / macOS-ի կարգավորում
Տարբերակ 1. Սահմանեք «OPENAI_API_KEY» միջավայրի փոփոխականը zsh-ի միջոցով
Տերմինալում գործարկեք հետևյալ հրամանը՝ yourkey-ը փոխարինելով ձեր API բանալիով։
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcԹարմացրեք shell-ը նոր փոփոխականով՝
source ~/.zshrcՀաստատեք, որ սահմանել եք ձեր միջավայրի փոփոխականը՝ օգտագործելով հետևյալ հրամանը։
echo $OPENAI_API_KEYՁեր API բանալիի արժեքը կլինի ստացված ելքային արդյունքը։
Տարբերակ 2. Սահմանեք ձեր «OPENAI_API_KEY» միջավայրի փոփոխականը՝ օգտագործելով bash-ը
Հետևեք Տարբերակ 1-ի ցուցումներին՝ .zshrc-ը փոխարինելով .bash_profile-ով։
Ամեն ինչ պատրաստ է։ Այժմ կարող եք բանալուն հղվել curl-ում կամ բեռնել այն ձեր Python-ում։
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. Օգտագործեք բանալիների կառավարման ծառայություն
Գոյություն ունեն գաղտնի API բանալիների անվտանգ կառավարման տարբեր լուծումներ։ Այս գործիքները հնարավորություն են տալիս վերահսկել ձեր բանալիների հասանելիությունը և բարելավել տվյալների ընդհանուր անվտանգությունը։ Ձեր հավելվածում տվյալների արտահոսքի դեպքում բանալիները չէին վտանգվի, քանի որ դրանք կոդավորված կլինեին և կկառավարվեին լիովին առանձին վայրում։
Շահագործման միջավայրում հավելվածներ տեղակայող թիմերին խորհուրդ ենք տալիս դիտարկել այս ծառայություններից որևէ մեկի օգտագործումը։
7. Հետևեք ձեր հաշվի օգտագործմանը և անհրաժեշտության դեպքում փոխարինեք բանալիները
Վտանգված API բանալին որևէ մեկին հնարավորություն է տալիս առանց ձեր համաձայնության օգտվել ձեր հաշվի քվոտայից։ Դա կարող է հանգեցնել տվյալների կորստի, անսպասելի վճարների, ամսական քվոտայի սպառման և API-ի հասանելիության ընդհատման։
Ձեր թիմերի օգտագործմանը կարելի է հետևել Օգտագործում էջում։ Եթե կասկածում եք, որ ձեր հաշիվը չարաշահվում է, այն պաշտպանելու համար կարող եք ձեռնարկել հետևյալ քայլերը․
Ստուգեք օգտագործման տվյալները՝ համոզվելու, որ դրանք համապատասխանում են ձեր թիմի աշխատանքին։ Եթե օգտատերը պատկանում է մի քանի կազմակերպության (օրինակ՝ աշխատանքային և անձնական), համոզվեք, որ նա միացրել է հետևումը և սահմանել իր լռելյայն կազմակերպությունը՝ օգտագործման հաշվառման ու հետևման համար։
Եթե կարծում եք, որ ձեր բանալին արտահոսել է, անհապաղ փոխարինեք այն API բանալիներ էջում։ Եթե ձեր հավելվածները շահագործման միջավայրում են, պետք է համապատասխանաբար թարմացնեք բանալիների արժեքները։
Հետագա ուսումնասիրության համար կապվեք մեզ հետ help.openai.com կայքի միջոցով։
8. Սահմանափակեք API-ի հասանելիությունը՝ օգտագործելով թույլատրելի IP հասցեների ցանկը
Թույլատրելի IP հասցեների ցանկը հնարավորություն է տալիս սահմանափակել, թե որ IP հասցեներից կարելի է մուտք գործել ձեր OpenAI API։ Այս գործառույթը միացնելու դեպքում թույլատրվում են միայն կազմաձևված IP հասցեներից կամ հասցեների տիրույթներից ուղարկված հարցումները, իսկ մնացած բոլորը մերժվում են, նույնիսկ եթե պարունակում են վավեր API բանալի։
Սա պաշտպանության լրացուցիչ շերտ է ապահովում՝ երաշխավորելով, որ ձեր API-ն հասանելի է միայն վստահելի ենթակառուցվածքներից, օրինակ՝ ձեր ներքին սերվերներից կամ ամպային միջավայրից։
Լրացուցիչ տեղեկությունների համար տե՛ս OpenAI API-ի թույլատրելի IP հասցեների ցանկի մասին հոդվածը։
