Má ég deila API-lyklinum mínum?
Við mælum ekki með að þú deilir persónulega API-lyklinum þínum — jafnvel með traustum samstarfsfélögum eða liðsfélögum. API-lyklar veita aðgang að notkun og reikningum fyrirtækisins þíns og ef þeim er deilt getur það:
Stefnt öryggi reikningsins í hættu
Gert notkunarrakningu óljósa
Brotið gegn bestu starfsvenjum fyrir örugga lyklastjórnun
Hver er ráðlagða leiðin til samstarfs?
Þú ættir ekki að nota notendatengda lykla fyrir teymissamstarf. Í staðinn mælum við með API-lyklum sem eru bundnir við Projects, sem eru hannaðir fyrir öruggt, rekjanlegt og skalanlegt samstarf:
Búðu til Projects á OpenAI stjórnborðinu þínu.
Úthlutaðu meðlimum í Projects eftir teymi, vöru eða umhverfi (t.d. prófunarumhverfi eða framleiðslu).
Búðu til aðskilda API-lykla fyrir hvert Project, með einangruðum hraðatakmörkunum og útgjaldastýringu.
Fylgstu með notkun fyrir hvert Project á notkunarstjórnborðinu þínu.
Þessi nálgun veitir þér:
Öflugri aðgangsstýringu
Betri aðskilnað umhverfa
Skýra sýn á notkun eftir hverju Project
Öruggari rekstrarmörk fyrir framleiðslukerfi
Get ég enn boðið notendum í fyrirtækið?
Já. Á teymissíðunni geturðu:
Boðið liðsfélögum í fyrirtækið þitt
Úthlutað þeim hlutverki lesenda eða eigenda
Leyft þeim að nota Projects á öruggan hátt án þess að deila persónulegum lyklum
Hver notandi getur auðkennt sig með lyklum sem tengjast þeim Projects sem hann hefur heimild til að opna.
Hvar á ég að geyma API-lykla?
Allir API-lyklar ættu að vera:
Geymdir á öruggan hátt með umhverfisbreytum eða leyndarmálastjórnunartólum
Aldrei settir inn í kóða eða deilt sem ódulkóðuðum texta
Endurnýjaðir ef þig grunar að þeir hafi komist í hendur óviðkomandi
Hvað ef ég vil aðskilja umhverfi?
Þú getur:
Búið til aðskilin Projects fyrir prófunarumhverfi, framleiðslu og þróun
Úthlutað sérstökum API-lyklum og notendum fyrir hvert umhverfi
Sett sérstakar hraðatakmarkanir og útgjaldamörk fyrir hvert Project
Þetta veitir þér betri rekstrarstjórn og dregur úr hættu á að hafa óvart áhrif á virk kerfi.
