1. Аккаунтыңыздағы әрбір команда мүшесі үшін әрдайым бірегей API кілтін пайдаланыңыз.
API кілті — API-ге жіберетін сұрауларыңызды сәйкестендіретін бірегей код. API кілтіңіз тек сіздің пайдалануыңызға арналған. API кілттерін бөлісу Пайдалану шарттарына қайшы.
Тәжірибе жасай бастағанда, API қолжетімділігін командаңызға кеңейткіңіз келуі мүмкін. OpenAI API кілттерін бөлісуді қолдамайды. Жаңа мүшелерді аккаунтыңызға Мүшелер бетінен шақырыңыз, сонда олар жүйеге кірген кезде өздерінің бірегей кілтін тез алады. Сондай-ақ жеке API кілттеріне рұқсаттар тағайындай аласыз.
2. Кілтіңізді браузерлер немесе мобильді қолданбалар сияқты клиенттік орталарда ешқашан орналастырмаңыз.
OpenAI API кілтін браузерлер немесе мобильді қолданбалар сияқты клиенттік орталарда ашық көрсету зиянды пайдаланушыларға сол кілтті алып, сіздің атыңыздан сұраулар жасауға мүмкіндік береді — бұл күтпеген шығындарға немесе кейбір аккаунт деректерінің бұзылуына әкелуі мүмкін. Сұраулар API кілтіңізді қауіпсіз сақтай алатын өзіңіздің backend серверіңіз арқылы әрдайым бағытталуы керек.
3. Кілтіңізді ешқашан репозиторийге коммиттемеңіз
API кілтін бастапқы кодқа коммиттеу — тіркелгі деректерінің әшкереленуіне әкелетін кең таралған тәсіл. Жария репозиторийлері бар адамдар үшін бұл кілтіңізді байқамай интернетпен бөлісудің кең таралған жолы. Жеке репозиторийлер қауіпсіздеу, бірақ деректердің бұзылуы кілттеріңіздің сыртқа шығуына да әкелуі мүмкін. Осы себептерге байланысты кілт қауіпсіздігін алдын ала қамтамасыз ету шарасы ретінде орта айнымалыларын пайдалануды қатаң ұсынамыз.
4. API кілтіңіздің орнына орта айнымалыларын пайдаланыңыз
Орта айнымалысы — қолданбаңыздың ішінде емес, операциялық жүйеңізде орнатылатын айнымалы. Ол атаудан және мәннен тұрады. Айнымалы атауын OPENAI_API_KEY етіп қоюды ұсынамыз. Бұл айнымалы атауын командаңызда бірдей сақтау арқылы API кілтіңізді ашып қою қаупінсіз кодты коммиттеп, бөлісе аласыз.
Windows орнату
1-нұсқа: cmd көмексөзі арқылы «OPENAI_API_KEY» орта айнымалысын орнатыңыз
cmd көмексөзінде келесіні іске қосып, <yourkey> мәнін API кілтіңізбен ауыстырыңыз:
setx OPENAI_API_KEY "<yourkey>"Бұл болашақ cmd көмексөзі терезесіне қолданылады, сондықтан ол айнымалыны curl арқылы пайдалану үшін жаңа терезе ашуыңыз керек. Бұл айнымалының орнатылғанын жаңа cmd көмексөзі терезесін ашып, келесіні теру арқылы тексере аласыз
echo %OPENAI_API_KEY%2-нұсқа: Басқару тақтасы арқылы «OPENAI_API_KEY» орта айнымалысын орнатыңыз
Жүйе сипаттарын ашып, Қосымша жүйе параметрлері тармағын таңдаңыз
Орта айнымалылары... тармағын таңдаңыз
Пайдаланушы айнымалылары бөлімінен (жоғарыда) Жаңа… пәрменін таңдаңыз. <yourkey> мәнін API кілтіңізбен ауыстырып, атау/кілт мәні жұбын қосыңыз.
Айнымалы атауы: OPENAI_API_KEY
Айнымалы мәні: <yourkey>Linux / MacOS орнату
1-нұсқа: zsh арқылы «OPENAI_API_KEY» орта айнымалысын орнатыңыз
Терминалда келесі пәрменді іске қосып, yourkey мәнін API кілтіңізбен ауыстырыңыз.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcҚабықты жаңа айнымалымен жаңартыңыз:
source ~/.zshrcКелесі пәрмен арқылы орта айнымалысын орнатқаныңызды растаңыз.
echo $OPENAI_API_KEYНәтиже ретінде API кілтіңіздің мәні шығады.
2-нұсқа: bash арқылы «OPENAI_API_KEY» орта айнымалысын орнатыңыз
1-нұсқадағы нұсқауларды орындап, .zshrc файлын .bash_profile. файлына ауыстырыңыз.
Бәрі дайын! Енді кілтке curl ішінде сілтеме жасай аласыз немесе оны Python-да жүктей аласыз:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. Кілттерді басқару қызметін пайдаланыңыз
Құпия API кілттерін қауіпсіз басқаруға арналған түрлі өнімдер бар. Бұл құралдар кілттеріңізге қол жеткізуді басқаруға және жалпы деректер қауіпсіздігін жақсартуға мүмкіндік береді. Қолданбаңызда деректердің бұзылуы орын алған жағдайда, кілттеріңіз бұзылмайды, себебі олар шифрланып, мүлде бөлек жерде басқарылатын болады.
Қолданбаларын өндірісте орналастыратын командаларға осы қызметтердің бірін қарастыруды ұсынамыз.
6. Аккаунтыңыздың қолданылуын бақылаңыз және қажет болғанда кілттеріңізді ауыстырыңыз
Әшкереленген API кілті адамға сіздің келісіміңізсіз аккаунтыңыздың квотасына қол жеткізуге мүмкіндік береді. Бұл деректердің жоғалуына, күтпеген төлемдерге, айлық квотаңыздың таусылуына және API қолжетімділігіңіздің үзілуіне әкелуі мүмкін.
Командаңыздың қолданылуын Қолдану беті арқылы бақылауға болады. Егер теріс пайдалану туралы алаңдасаңыз, аккаунтыңызды қорғау үшін бірнеше әрекет жасай аласыз:
Қолдануыңызды қарап, оның командаңыздың жұмысына сәйкес келетінін тексеріңіз. Бірнеше ұйымға (мыс., корпоративтік және жеке) кіретін пайдаланушылар үшін пайдаланушы бақылауды қосқанына және қолдану мен бақылау үшін әдепкі ұйымын орнатқанына көз жеткізіңіз.
Кілтіңіз сыртқа шықты деп ойласаңыз, оны API кілттері бетінен дереу ауыстырыңыз. Қолданбалары өндірісте жұмыс істейтін клиенттер үшін кілт мәндерін тиісінше жаңарту қажет болады.
Қосымша тексеру үшін бізге help.openai.com арқылы хабарласыңыз.
7. IP рұқсат тізімі арқылы API қолжетімділігін шектеңіз
IP рұқсат тізімі OpenAI API-іне қай IP мекенжайлары қол жеткізе алатынын шектеуге мүмкіндік береді. Қосылған кезде тек конфигурацияланған IP мекенжайларынан немесе ауқымдарынан келген сұрауларға рұқсат етіледі, ал қалғандарының бәрі, жарамды API кілті болса да, қабылданбайды.
Бұл API-іңізге тек сенімді инфрақұрылымнан, мысалы, backend серверлеріңізден немесе бұлттық ортаңыздан ғана қол жеткізуді қамтамасыз етіп, қосымша қорғаныс қабатын қосады.
Қосымша ақпарат алу үшін OpenAI API үшін IP рұқсат тізімі туралы мақаланы қараңыз.
