შემიძლია ჩემი API გასაღების გაზიარება?
ჩვენ არ გირჩევთ თქვენი პირადი API გასაღების გაზიარებას — სანდო თანამშრომლებთან ან გუნდის წევრებთანაც კი. API გასაღებები იძლევა წვდომას თქვენი ორგანიზაციის გამოყენებისა და ბილინგის მონაცემებზე, მათი გაზიარება კი შეიძლება:
საფრთხე შეუქმნას ანგარიშის უსაფრთხოებას
გაართულოს გამოყენების თვალყურის დევნება
დაარღვიოს გასაღებების უსაფრთხო მართვის საუკეთესო პრაქტიკა
რა არის თანამშრომლობის რეკომენდებული გზა?
გუნდური თანამშრომლობისთვის არ უნდა გამოიყენოთ მომხმარებელზე მიბმული გასაღებები. ამის ნაცვლად, გირჩევთ გამოიყენოთ პროექტზე დაფუძნებული API გასაღებები, რომლებიც შექმნილია უსაფრთხო, აუდიტირებადი და მასშტაბირებადი თანამშრომლობისთვის:
OpenAI-ის საინფორმაციო პანელში შექმენით პროექტები.
მიანიჭეთ წევრები პროექტებს გუნდის, პროდუქტის ან გარემოს მიხედვით (მაგ., staging და production).
თითოეული პროექტისთვის შექმენით ცალკე API გასაღებები, განცალკევებული მოთხოვნების ლიმიტებითა და ხარჯვის კონტროლით.
თითოეული პროექტის გამოყენებას თვალი ადევნეთ თქვენს გამოყენების საინფორმაციო პანელში.
ეს მიდგომა გაძლევთ:
წვდომის უფრო ძლიერ კონტროლს
გარემოებების უკეთ განცალკევებას
გამოყენების მკაფიო ხილვადობას თითოეული პროექტის მიხედვით
უფრო უსაფრთხო საოპერაციო საზღვრებს production სისტემებისთვის
შემიძლია კვლავ მოვიწვიო მომხმარებლები ორგანიზაციაში?
დიახ. გუნდის გვერდიდან შეგიძლიათ:
მოიწვიოთ გუნდის წევრები თქვენს ორგანიზაციაში
მიანიჭოთ მათ მკითხველის ან მფლობელის როლი
მისცეთ მათ პროექტების უსაფრთხოდ გამოყენების შესაძლებლობა პირადი გასაღებების გაზიარების გარეშე
თითოეულ მომხმარებელს შეუძლია ავტორიზაცია იმ გასაღებებით, რომლებიც მიბმულია პროექტებზე, რომლებზე წვდომაც აქვს.
სად უნდა შევინახო API გასაღებები?
ყველა API გასაღები უნდა იყოს:
უსაფრთხოდ შენახული გარემოს ცვლადების ან საიდუმლოებების მართვის ინსტრუმენტების გამოყენებით
არასოდეს ჩაწერილი კოდში ან გაზიარებული უბრალო ტექსტით
როტირებული, თუ ეჭვი გაქვთ, რომ გამჟღავნდა
რა მოვიმოქმედო, თუ გარემოების განცალკევება მინდა?
შეგიძლიათ:
შექმნათ ცალკე პროექტები staging, production და development გარემოებისთვის
თითოეულ გარემოს მიანიჭოთ განსხვავებული API გასაღებები და მომხმარებლები
თითოეული პროექტისთვის დააწესოთ ცალკე მოთხოვნების და ხარჯვის ლიმიტები
ეს გაძლევთ უფრო მკაცრ საოპერაციო კონტროლს და ამცირებს ცოცხალ სისტემებზე შემთხვევითი ზემოქმედების რისკს.
