OpenAI
Kaca iki diterjemahake nganggo mesin. Deleng artikel asli basa Inggris.

Praktik Paling Apik kanggo Keamanan API Key

Protect your API keys with secure storage, access controls, monitoring, rotation, and IP restrictions.

Pembaruan: 23 hours ago

1. Tansah gunakake kunci API sing unik kanggo saben anggota tim ing akun panjenengan.

Kunci API yaiku kode unik sing ngenali panjaluk panjenengan menyang API. Kunci API panjenengan dimaksudake kanggo digunakake panjenengan dhewe. Nuduhake kunci API iku nglanggar Syarat Penggunaan.

Nalika panjenengan wiwit nyoba-nyoba, panjenengan bisa uga pengin ngembangake akses API menyang tim panjenengan. OpenAI ora ndhukung nuduhake kunci API. Mangga undang anggota anyar menyang akun panjenengan saka kaca Anggota lan dheweke bakal cepet nampa kunci unik dhewe nalika mlebu. Panjenengan uga bisa menehi idin menyang kunci API individu.

2. Aja tau deploy kunci panjenengan ing lingkungan sisih klien kaya browser utawa aplikasi seluler.

Mbabarake kunci API OpenAI panjenengan ing lingkungan sisih klien kaya browser utawa aplikasi seluler ngidini pangguna jahat njupuk kunci kuwi lan nggawe panjaluk atas jeneng panjenengan – sing bisa nyebabake biaya ora dikira utawa kompromi data akun tartamtu. Panjaluk kudu mesthi diliwatake liwat server backend panjenengan dhewe, ing ngendi panjenengan bisa njaga kunci API panjenengan tetep aman.

3. Aja tau ng-commit kunci panjenengan menyang gudang kode panjenengan

Ng-commit kunci API menyang kode sumber iku vektor umum kanggo kompromi kredensial. Kanggo sing duwe gudang kode publik, iki cara umum sing bisa njalari panjenengan tanpa sadhar nuduhake kunci panjenengan menyang internet. Gudang kode privat luwih aman, nanging kebocoran data uga bisa njalari kunci panjenengan bocor. Amarga alesan iki, disaranake banget nggunakake variabel lingkungan minangka langkah proaktif kanggo keamanan kunci.

4. Gunakake Variabel Lingkungan kanggo ngganti kunci API

Variabel lingkungan yaiku variabel sing disetel ing sistem operasi, dudu ing aplikasi. Variabel iki dumadi saka jeneng lan nilai. Disaranake supaya jeneng variabel disetel dadi OPENAI_API_KEY. Kanthi nggunakake jeneng variabel sing padha ing saindhenging tim, sampeyan bisa nge-commit lan nuduhake kode tanpa risiko mbukak kunci API.


Penyiapan Windows

Opsi 1: Setel Variabel Lingkungan ‘OPENAI_API_KEY’ liwat prompt cmd

Jalanake prentah ing ngisor iki ing prompt cmd, banjur ganti <yourkey> nganggo kunci API sampeyan:

setx OPENAI_API_KEY "<yourkey>"

Iki bakal ditrapake ing jendhela prompt cmd sabanjure, mula sampeyan kudu mbukak jendhela anyar supaya bisa nggunakake variabel kasebut karo curl. Sampeyan bisa mesthekake variabel iki wis disetel kanthi mbukak jendhela prompt cmd anyar banjur ngetik

echo %OPENAI_API_KEY%

Opsi 2: Setel Variabel Lingkungan ‘OPENAI_API_KEY’ liwat Panel Kontrol

  1. Bukak properti Sistem banjur pilih Setelan sistem lanjutan

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Pilih Variabel Lingkungan...

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. Pilih Anyar… saka bagean Variabel pangguna (ndhuwur). Tambah pasangan jeneng lan nilai kunci, banjur ganti <yourkey> nganggo kunci API sampeyan.

Jeneng variabel: OPENAI_API_KEY
Nilai variabel: <yourkey>

Penyiapan Linux / macOS

Opsi 1: Setel Variabel Lingkungan ‘OPENAI_API_KEY’ nganggo zsh

  1. Jalanake prentah ing ngisor iki ing terminal, banjur ganti yourkey nganggo kunci API sampeyan.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Anyari shell nganggo variabel anyar:

source ~/.zshrc
  1. Konfirmasi manawa panjenengan wis nyetel variabel lingkungan nganggo prentah ing ngisor iki.

echo $OPENAI_API_KEY

Nilai kunci API panjenengan bakal dadi output asilé.


Opsi 2: Setel Variabel Lingkungan ‘OPENAI_API_KEY’ nganggo bash

Tindakake pituduh ing Opsi 1, ganti .zshrc nganggo .bash_profile.

Kabeh wis siyap! Saiki panjenengan bisa ngrujuk kunci kasebut ing curl utawa ngemot ing Python panjenengan:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. Gunakake Layanan Manajemen Kunci

Ana macem-macem produk sing kasedhiya kanggo ngatur kunci API rahasia kanthi aman. Piranti iki ngidini panjenengan ngontrol akses menyang kunci panjenengan lan ningkatake keamanan data panjenengan sakabèhé. Yen ana kebocoran data ing aplikasi panjenengan, kunci panjenengan ora bakal kompromi, amarga bakal dienkripsi lan dikelola ing lokasi sing kapisah babar pisan.

Kanggo tim sing deploy aplikasi menyang produksi, disaranake panjenengan nimbang salah siji saka layanan iki.

6. Pantau panggunaan akun lan ganti kunci yen perlu

Kunci API sing wis bocor ngidini wong liya ngakses kuota akun sampeyan tanpa idin. Iki bisa nyebabake data ilang, tagihan sing ora dinyana-nyana, kuota saben wulan entek, lan akses API keganggu.

Panggunaan tim sampeyan bisa dilacak liwat kaca Panggunaan. Yen sampeyan kuwatir ana panyalahgunaan, tindakake sawetara cara iki kanggo nglindhungi akun:

  • Priksa panggunaan kanggo mesthekake manawa cocog karo pakaryane tim sampeyan. Kanggo pangguna sing dadi anggota sawetara organisasi (umpamane perusahaan lan pribadi), pesthekake pangguna wis ngaktifake pelacakan lan nyetel organisasi gawan kanggo panggunaan lan pelacakan.

  • Yen sampeyan yakin kunci wis bocor, enggal ganti kunci saka kaca Kunci API. Kanggo pelanggan sing aplikasine wis digunakake ing produksi, nilai kunci kudu dianyari manut pangowahan kasebut.

  • Hubungi kita liwat help.openai.com kanggo diselidiki luwih lanjut.

7. Watesi akses API nganggo allowlisting IP

Allowlisting IP ngidini panjenengan mbatesi alamat IP endi sing bisa ngakses OpenAI API panjenengan. Yen diaktifake, mung panjaluk saka alamat utawa rentang IP sing wis dikonfigurasi sing diidini, lan liyane ditolak—sanadyan ngemot kunci API sing valid.

Iki nambah lapisan perlindungan tambahan kanthi mesthekake API panjenengan mung bisa diakses saka infrastruktur sing dipercaya, kayata server backend utawa lingkungan cloud panjenengan.

Kanggo katrangan luwih lengkap, delengen artikel allowlisting IP kanggo OpenAI API.

Apa artikel iki migunani kanggo sampeyan?