OpenAI
Այս էջը թարգմանվել է մեքենայական թարգմանությամբ։ Դիտել անգլերեն բնօրինակ հոդվածը.

API բանալու անվտանգության լավագույն գործելակերպեր

Թարմացվել է՝ 8 days ago

1. Միշտ օգտագործեք եզակի API բանալի ձեր հաշվի թիմի յուրաքանչյուր անդամի համար։

API բանալին եզակի կոդ է, որը նույնականացնում է ձեր հարցումները API-ին։ Ձեր API բանալին նախատեսված է ձեր կողմից օգտագործվելու համար։ API բանալիների կիսումը հակասում է Օգտագործման պայմաններին։

Երբ սկսեք փորձարկել, գուցե ցանկանաք ընդլայնել API հասանելիությունը ձեր թիմի համար։ OpenAI-ը չի աջակցում API բանալիների կիսմանը։ Խնդրում ենք հրավիրել նոր անդամների ձեր հաշիվ Members էջից, և մուտք գործելուց հետո նրանք արագ կստանան իրենց սեփական եզակի բանալին։ Կարող եք նաև թույլտվություններ նշանակել առանձին API բանալիներին։

2. Երբեք մի տեղակայեք ձեր բանալին կլիենտային միջավայրերում, ինչպիսիք են դիտարկիչները կամ բջջային հավելվածները։

Ձեր OpenAI API բանալին կլիենտային միջավայրերում, օրինակ՝ դիտարկիչներում կամ բջջային հավելվածներում, բացահայտելը թույլ է տալիս վնասակար օգտատերերին վերցնել այդ բանալին և հարցումներ կատարել ձեր անունից, ինչը կարող է հանգեցնել անսպասելի գանձումների կամ հաշվի որոշ տվյալների վտանգման։ Հարցումները պետք է միշտ ուղղորդվեն ձեր սեփական backend սերվերի միջոցով, որտեղ կարող եք անվտանգ պահել ձեր API բանալին։

3. Երբեք մի commit արեք ձեր բանալին ձեր պահոցում

API բանալին սկզբնական կոդում commit անելը հավատարմագրերի վտանգման տարածված ուղի է։ Հանրային պահոցներ ունեցողների համար սա տարածված եղանակ է, որով կարող եք անգիտակցաբար ձեր բանալին կիսել համացանցի հետ։ Մասնավոր պահոցներն ավելի անվտանգ են, սակայն տվյալների արտահոսքը կարող է նաև հանգեցնել ձեր բանալիների արտահոսքին։ Այս պատճառներով խստորեն խորհուրդ ենք տալիս օգտագործել միջավայրի փոփոխականները՝ որպես բանալու անվտանգության կանխարգելիչ միջոց։

4. Ձեր API բանալիի փոխարեն օգտագործեք միջավայրի փոփոխականներ

Միջավայրի փոփոխականը փոփոխական է, որը սահմանվում է ձեր օպերացիոն համակարգում, այլ ոչ թե ձեր հավելվածի ներսում։ Այն բաղկացած է անունից և արժեքից։ Խորհուրդ ենք տալիս փոփոխականի անունը սահմանել որպես OPENAI_API_KEY։ Այս փոփոխականի անունը ձեր թիմում նույնը պահելով՝ կարող եք commit անել և կիսվել ձեր կոդով՝ առանց ձեր API բանալին բացահայտելու ռիսկի։


Windows-ի կարգավորում

Տարբերակ 1. Սահմանեք ձեր «OPENAI_API_KEY» միջավայրի փոփոխականը cmd հրամանի տողի միջոցով

Գործարկեք հետևյալը cmd հրամանի տողում՝ <yourkey>-ը փոխարինելով ձեր API բանալիով.

setx OPENAI_API_KEY "<yourkey>"

Սա կկիրառվի ապագա cmd հրամանի տողի պատուհանների համար, ուստի այդ փոփոխականը curl-ի հետ օգտագործելու համար պետք է բացեք նոր պատուհան։ Կարող եք ստուգել, որ այս փոփոխականը սահմանվել է՝ բացելով cmd հրամանի տողի նոր պատուհան և մուտքագրելով

echo %OPENAI_API_KEY%

Տարբերակ 2. Սահմանեք ձեր «OPENAI_API_KEY» միջավայրի փոփոխականը Կառավարման վահանակի միջոցով

  1. Բացեք System հատկությունները և ընտրեք Advanced system settings

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Ընտրեք Environment Variables...

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. Ընտրեք New… օգտատիրոջ փոփոխականների բաժնից (վերևում)։ Ավելացրեք ձեր name/key արժեքի զույգը՝ <yourkey>-ը փոխարինելով ձեր API բանալիով։

Փոփոխականի անունը՝ OPENAI_API_KEY
Փոփոխականի արժեքը՝ <yourkey>

Linux / MacOS կարգավորում

Տարբերակ 1. Սահմանեք ձեր «OPENAI_API_KEY» միջավայրի փոփոխականը՝ օգտագործելով zsh-ը

  1. Գործարկեք հետևյալ հրամանը ձեր տերմինալում՝ yourkey-ը փոխարինելով ձեր API բանալիով։

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Թարմացրեք shell-ը նոր փոփոխականով՝

source ~/.zshrc
  1. Հաստատեք, որ սահմանել եք ձեր միջավայրի փոփոխականը՝ օգտագործելով հետևյալ հրամանը։

echo $OPENAI_API_KEY

Ձեր API բանալիի արժեքը կլինի ստացված ելքային արդյունքը։


Տարբերակ 2. Սահմանեք ձեր «OPENAI_API_KEY» միջավայրի փոփոխականը՝ օգտագործելով bash-ը

Հետևեք Տարբերակ 1-ի ցուցումներին՝ .zshrc-ը փոխարինելով .bash_profile-ով։

Ամեն ինչ պատրաստ է։ Այժմ կարող եք բանալուն հղվել curl-ում կամ բեռնել այն ձեր Python-ում։

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. Օգտագործեք բանալիների կառավարման ծառայություն

Գոյություն ունեն տարբեր ապրանքներ՝ գաղտնի API բանալիները անվտանգ կառավարելու համար։ Այս գործիքները թույլ են տալիս վերահսկել ձեր բանալիների հասանելիությունը և բարելավել ձեր տվյալների ընդհանուր անվտանգությունը։ Ձեր հավելվածում տվյալների արտահոսքի դեպքում ձեր բանալին(երը) չեն վտանգվի, քանի որ դրանք կոդավորված և կառավարվող կլինեն ամբողջովին առանձին վայրում։

Արտադրական միջավայրում իրենց հավելվածները տեղակայող թիմերին խորհուրդ ենք տալիս դիտարկել այս ծառայություններից մեկը։

6. Վերահսկեք ձեր հաշվի օգտագործումը և անհրաժեշտության դեպքում ռոտացիայի ենթարկեք ձեր բանալիները

Վտանգված API բանալին թույլ է տալիս անձին հասանելիություն ստանալ ձեր հաշվի քվոտային՝ առանց ձեր համաձայնության։ Սա կարող է հանգեցնել տվյալների կորստի, անսպասելի գանձումների, ձեր ամսական քվոտայի սպառման և API հասանելիության ընդհատման։

Ձեր թիմերի օգտագործումը կարելի է հետևել Usage էջի միջոցով։ Եթե երբևէ մտահոգություններ ունենաք չարաշահման վերաբերյալ, կան մի քանի գործողություններ, որոնք կարող եք կատարել ձեր հաշիվը պաշտպանելու համար։

  • Վերանայեք ձեր օգտագործումը՝ տեսնելու, թե արդյոք այն համապատասխանում է ձեր թիմի աշխատանքին։ Մի քանի կազմակերպությունների պատկանող օգտատերերի համար (օրինակ՝ կորպորատիվ և անձնական) համոզվեք, որ օգտատերը միացրել է հետևումը և սահմանել իր լռելյայն կազմակերպությունը օգտագործման և հետևման համար։

  • Եթե կարծում եք, որ ձեր բանալին արտահոսել է, անմիջապես ռոտացիայի ենթարկեք այն API Keys էջից։ Արտադրական միջավայրում հավելվածներ ունեցող հաճախորդների համար հարկավոր կլինի համապատասխանաբար թարմացնել բանալիների արժեքները։

  • Հետագա ուսումնասիրության համար կապվեք մեզ հետ help.openai.com-ի միջոցով։

7. Սահմանափակեք API-ի հասանելիությունը՝ օգտագործելով IP թույլատրման ցանկ

IP թույլատրման ցանկը թույլ է տալիս սահմանափակել, թե որ IP հասցեները կարող են մուտք գործել ձեր OpenAI API։ Միացված լինելու դեպքում թույլատրվում են միայն կազմաձևված IP հասցեներից կամ տիրույթներից եկող հարցումները, իսկ մնացած բոլորը մերժվում են, նույնիսկ եթե պարունակում են վավեր API բանալի։

Սա ավելացնում է պաշտպանության լրացուցիչ շերտ՝ ապահովելով, որ ձեր API-ին հնարավոր լինի հասանելիություն ստանալ միայն վստահելի ենթակառուցվածքից, օրինակ՝ ձեր backend սերվերներից կամ ամպային միջավայրից։

Լրացուցիչ տեղեկությունների համար տես OpenAI API-ի համար IP թույլատրման ցանկի մասին հոդվածը։

Այս հոդվածն օգտակա՞ր էր։