API кілтімді бөлісе аламын ба?
Жеке API кілтіңізді — тіпті сенімді әріптестеріңізбен немесе команда мүшелерімен де — бөлісуді ұсынбаймыз. API кілттері ұйымыңыздың пайдалану деректері мен биллингіне қатынас береді, ал оларды бөлісу:
Аккаунт қауіпсіздігіне қатер төндіруі мүмкін
Пайдалануды қадағалауды қиындатуы мүмкін
Кілттерді қауіпсіз басқарудың үздік тәжірибелерін бұзуы мүмкін
Бірлесіп жұмыс істеудің ұсынылатын тәсілі қандай?
Командамен бірлесіп жұмыс істеу үшін пайдаланушыға негізделген кілттерді қолданбаған жөн. Оның орнына қауіпсіз, аудитке қолайлы және ауқымдалатын бірлескен жұмысқа арналған жобаға негізделген API кілттерін пайдалануды ұсынамыз:
OpenAI бақылау тақтасында Projects жасаңыз.
Мүшелерді командаға, өнімге немесе ортаға қарай Projects жобаларына тағайындаңыз (мысалы, staging және production).
Әр Project үшін оқшауланған сұраныс шектеулері және шығынды басқару параметрлері бар бөлек API кілттерін жасаңыз.
Әр Project бойынша пайдалануды пайдалану бақылау тақтасында қадағалаңыз.
Бұл тәсіл сізге мыналарды береді:
Қатынасты күштірек бақылау
Орталарды жақсырақ бөлу
Әр жоба бойынша пайдаланудың айқын көрінісі
Production жүйелері үшін қауіпсізірек операциялық шекаралар
Ұйымға әлі де пайдаланушыларды шақыра аламын ба?
Иә. Команда бетінен мыналарды орындай аласыз:
Команда мүшелерін ұйымыңызға шақыру
Оларды оқырман немесе иеленуші ретінде тағайындау
Жеке кілттерді бөліспей, Projects функциясын қауіпсіз пайдалануға мүмкіндік беру
Әр пайдаланушы өзіне қолжетімді Projects жобаларына байланыстырылған кілттер арқылы аутентификациядан өте алады.
API кілттерін қайда сақтау керек?
Барлық API кілттері:
Орта айнымалылары немесе құпияларды басқару құралдары арқылы қауіпсіз сақталуы керек
Ешқашан кодқа енгізілмеуі немесе ашық мәтін түрінде бөлісілмеуі керек
Ашылып қалды деп күдіктенсеңіз, ауыстырылуы керек
API кілттерінің қауіпсіздігі бойынша үздік тәжірибелерді қарап шығыңыз →
Орталарды бөлек ұстағым келсе ше?
Сіз мыналарды орындай аласыз:
Staging, production және development үшін бөлек Projects жасау
Әр ортаға бөлек API кілттері мен пайдаланушыларды тағайындау
Әр Project үшін бөлек сұраныс және шығын шектеулерін қолдану
Бұл операциялық бақылауды күшейтіп, жұмыс істеп тұрған жүйелерге кездейсоқ әсер ету қаупін азайтады.
