1. Аккаунтыңыздағы әрбір команда мүшесі үшін әрдайым бірегей API кілтін пайдаланыңыз.
API кілті — API-ге жіберетін сұрауларыңызды сәйкестендіретін бірегей код. API кілтіңіз тек сіздің пайдалануыңызға арналған. API кілттерін бөлісу Пайдалану шарттарына қайшы.
Тәжірибе жасай бастағанда, API қолжетімділігін командаңызға кеңейткіңіз келуі мүмкін. OpenAI API кілттерін бөлісуді қолдамайды. Жаңа мүшелерді аккаунтыңызға Мүшелер бетінен шақырыңыз, сонда олар жүйеге кірген кезде өздерінің бірегей кілтін тез алады. Сондай-ақ жеке API кілттеріне рұқсаттар тағайындай аласыз.
2. Кілтіңізді браузерлер немесе мобильді қолданбалар сияқты клиенттік орталарда ешқашан орналастырмаңыз.
OpenAI API кілтін браузерлер немесе мобильді қолданбалар сияқты клиенттік орталарда ашық көрсету зиянды пайдаланушыларға сол кілтті алып, сіздің атыңыздан сұраулар жасауға мүмкіндік береді — бұл күтпеген шығындарға немесе кейбір аккаунт деректерінің бұзылуына әкелуі мүмкін. Сұраулар API кілтіңізді қауіпсіз сақтай алатын өзіңіздің backend серверіңіз арқылы әрдайым бағытталуы керек.
3. Кілтіңізді ешқашан репозиторийге коммиттемеңіз
API кілтін бастапқы кодқа коммиттеу — тіркелгі деректерінің әшкереленуіне әкелетін кең таралған тәсіл. Жария репозиторийлері бар адамдар үшін бұл кілтіңізді байқамай интернетпен бөлісудің кең таралған жолы. Жеке репозиторийлер қауіпсіздеу, бірақ деректердің бұзылуы кілттеріңіздің сыртқа шығуына да әкелуі мүмкін. Осы себептерге байланысты кілт қауіпсіздігін алдын ала қамтамасыз ету шарасы ретінде орта айнымалыларын пайдалануды қатаң ұсынамыз.
4. API кілтінің орнына орта айнымалыларын пайдаланыңыз
Орта айнымалысы — қолданбада емес, операциялық жүйеде орнатылатын айнымалы. Ол атау мен мәннен тұрады. Айнымалы атауын OPENAI_API_KEY деп орнатуды ұсынамыз. Бүкіл топта осы айнымалы атауын бірдей қолдансаңыз, API кілтін жариялап қою қаупінсіз кодты репозиторийге жіберіп, бөлісе аласыз.
Windows жүйесінде орнату
1-нұсқа: «OPENAI_API_KEY» орта айнымалысын cmd пәрмен жолы арқылы орнатыңыз
cmd пәрмен жолында келесі пәрменді орындап, <yourkey> орнына API кілтіңізді қойыңыз:
setx OPENAI_API_KEY "<yourkey>"Бұл болашақ cmd пәрмен жолы терезелеріне қолданылады, сондықтан айнымалыны curl көмегімен пайдалану үшін жаңа терезе ашуыңыз керек. Жаңа cmd пәрмен жолы терезесін ашып, төмендегіні енгізу арқылы осы айнымалының орнатылғанын тексеруге болады
echo %OPENAI_API_KEY%2-нұсқа: «OPENAI_API_KEY» орта айнымалысын Басқару тақтасы арқылы орнатыңыз
Жүйе сипаттарын ашып, Қосымша жүйе параметрлері тармағын таңдаңыз
Орта айнымалылары... тармағын таңдаңыз
Пайдаланушы айнымалылары бөлімінен (жоғарғы бөлікте) Жаңа… түймесін таңдаңыз. <yourkey> орнына API кілтіңізді қойып, атау мен кілт мәнінің жұбын қосыңыз.
Айнымалы атауы: OPENAI_API_KEY
Айнымалы мәні: <yourkey>Linux/macOS жүйесінде орнату
1-нұсқа: «OPENAI_API_KEY» орта айнымалысын zsh арқылы орнатыңыз
Терминалда келесі пәрменді орындап, yourkey орнына API кілтіңізді қойыңыз.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcҚабықты жаңа айнымалымен жаңартыңыз:
source ~/.zshrcКелесі пәрмен арқылы орта айнымалысын орнатқаныңызды растаңыз.
echo $OPENAI_API_KEYНәтиже ретінде API кілтіңіздің мәні шығады.
2-нұсқа: bash арқылы «OPENAI_API_KEY» орта айнымалысын орнатыңыз
1-нұсқадағы нұсқауларды орындап, .zshrc файлын .bash_profile. файлына ауыстырыңыз.
Бәрі дайын! Енді кілтке curl ішінде сілтеме жасай аласыз немесе оны Python-да жүктей аласыз:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. Кілттерді басқару қызметін пайдаланыңыз
Құпия API кілттерін қауіпсіз басқаруға арналған түрлі өнімдер бар. Бұл құралдар кілттеріңізге қол жеткізуді басқаруға және жалпы деректер қауіпсіздігін жақсартуға мүмкіндік береді. Қолданбаңызда деректердің бұзылуы орын алған жағдайда, кілттеріңіз бұзылмайды, себебі олар шифрланып, мүлде бөлек жерде басқарылатын болады.
Қолданбаларын өндірісте орналастыратын командаларға осы қызметтердің бірін қарастыруды ұсынамыз.
6. Тіркелгіңіздің пайдаланылуын бақылап, қажет кезде кілттеріңізді ауыстырыңыз
Қолды болған API кілті басқа адамға сіздің келісіміңізсіз тіркелгіңіздің квотасына қол жеткізуге мүмкіндік береді. Бұл деректердің жоғалуына, күтпеген төлемдерге, айлық квотаның таусылуына және API интерфейсіне қол жеткізудің үзілуіне әкелуі мүмкін.
Топтарыңыздың пайдалану деректерін Пайдалану бетінен бақылауға болады. Теріс пайдалану туралы күмән туындаса, тіркелгіңізді қорғау үшін мына әрекеттерді орындай аласыз:
Пайдалану деректерінің тобыңыздың жұмысына сәйкестігін тексеріңіз. Бірнеше ұйымға (мысалы, корпоративтік және жеке ұйымдарға) кіретін пайдаланушының бақылауды қосқанына және пайдалану мен бақылау үшін әдепкі ұйымын белгілегеніне көз жеткізіңіз.
Кілтіңіз тарап кетті деп ойласаңыз, оны API кілттері бетінен дереу ауыстырыңыз. Қолданыстағы ортада қолданбалары бар тұтынушылар кілт мәндерін тиісті түрде жаңартуы керек.
Қосымша тексеру жүргізу үшін бізге help.openai.com арқылы хабарласыңыз.
7. IP рұқсат тізімі арқылы API қолжетімділігін шектеңіз
IP рұқсат тізімі OpenAI API-іне қай IP мекенжайлары қол жеткізе алатынын шектеуге мүмкіндік береді. Қосылған кезде тек конфигурацияланған IP мекенжайларынан немесе ауқымдарынан келген сұрауларға рұқсат етіледі, ал қалғандарының бәрі, жарамды API кілті болса да, қабылданбайды.
Бұл API-іңізге тек сенімді инфрақұрылымнан, мысалы, backend серверлеріңізден немесе бұлттық ортаңыздан ғана қол жеткізуді қамтамасыз етіп, қосымша қорғаныс қабатын қосады.
Қосымша ақпарат алу үшін OpenAI API үшін IP рұқсат тізімі туралы мақаланы қараңыз.
