OpenAI
Бұл бет машиналық аударма арқылы жасалған. Түпнұсқа ағылшын мақаласын қараңыз.

API кілтінің қауіпсіздігі бойынша үздік тәжірибелер

API кілттеріңізді қауіпсіз сақтау, қол жеткізуді басқару, бақылау, мерзімді ауыстыру және IP шектеулері арқылы қорғаңыз.

Жаңартылған: 7 days ago

1. Аккаунтыңыздағы әрбір команда мүшесі үшін әрдайым бірегей API кілтін пайдаланыңыз.

API кілті — API-ге жіберетін сұрауларыңызды сәйкестендіретін бірегей код. API кілтіңіз тек сіздің пайдалануыңызға арналған. API кілттерін бөлісу Пайдалану шарттарына қайшы.

Тәжірибе жасай бастағанда, API қолжетімділігін командаңызға кеңейткіңіз келуі мүмкін. OpenAI API кілттерін бөлісуді қолдамайды. Жаңа мүшелерді аккаунтыңызға Мүшелер бетінен шақырыңыз, сонда олар жүйеге кірген кезде өздерінің бірегей кілтін тез алады. Сондай-ақ жеке API кілттеріне рұқсаттар тағайындай аласыз.

2. Жарамдылық мерзімі бар API кілттерін жасап, оларды ауыстыру тәртібін енгізіңіз

Жоба кілтін жарамдылық мерзімімен жасауға болады. Мерзімі аяқталғаннан кейін сол кілт арқылы жіберілген барлық сұрау қабылданбайды. Кілттерді жарамдылық мерзімімен жасап, оларды жүйелі түрде ауыстыру тәртібін енгізуді қатаң ұсынамыз. Кілттің мерзімі аяқталмай тұрып, жаңа кілт жасаңыз, қолданбаларыңызды соны пайдаланатындай жаңартыңыз және жаңа кілттің жұмыс істейтініне көз жеткізген соң ескісінің күшін жойыңыз. Бұл шаралар API кілттерінің жария болып қалуынан келетін зиянды едәуір азайтады.

Әкімшілер Платформа параметрлерінде ұйым немесе жоба деңгейінде API кілтінің ең ұзақ жарамдылық мерзімін белгілей алады. Жаңа кілттер рұқсат етілген шектерге сай реттелуі керек, сондықтан олар шексіз жарамды болып қала алмайды. Жоба шектеулері ұйым шектеуінен аспауы керек.

3. Кілтіңізді браузерлер немесе мобильді қолданбалар сияқты клиенттік орталарға ешқашан орналастырмаңыз.

OpenAI API кілтін браузерлер немесе мобильді қолданбалар сияқты клиенттік орталарда жариялау зиянкестерге сол кілтті иемденіп, сіздің атыңыздан сұрау жіберуге мүмкіндік береді. Бұл күтпеген шығындарға немесе тіркелгідегі кейбір деректердің қауіпсіздігіне нұқсан келуіне әкелуі мүмкін. API кілтін қауіпсіз сақтау үшін сұрауларды әрқашан өз серверіңіз арқылы бағыттаңыз.

4. Кілтіңізді репозиторийге ешқашан қоспаңыз

API кілтін бастапқы кодқа қосу — тіркелгі деректерінің қауіпсіздігіне нұқсан келуінің кең таралған жолы. Жалпыға қолжетімді репозиторий пайдалансаңыз, кілтіңізді байқамай интернетте жариялап қоюыңыз мүмкін. Жеке репозиторийлер қауіпсіздеу болғанымен, деректер сыртқа шықса, кілттеріңіз де жария болуы мүмкін. Сондықтан кілт қауіпсіздігін алдын ала қамтамасыз ету үшін орта айнымалыларын пайдалануды қатаң ұсынамыз.

5. API кілтінің орнына орта айнымалыларын пайдаланыңыз

Орта айнымалысы қолданбаның ішінде емес, операциялық жүйеде орнатылады. Ол атау мен мәннен тұрады. Айнымалыны OPENAI_API_KEY деп атауды ұсынамыз. Командаңызда осы айнымалы атауын бірдей пайдалану арқылы API кілтін жариялау қаупінсіз кодты репозиторийге қосып, бөлісе аласыз.


Windows жүйесінде реттеу

1-нұсқа: «OPENAI_API_KEY» орта айнымалысын cmd пәрмен жолы арқылы орнату

cmd пәрмен жолында төмендегі пәрменді орындап, <yourkey> орнына API кілтіңізді енгізіңіз:

setx OPENAI_API_KEY "<yourkey>"

Бұл болашақ cmd пәрмен жолы терезелеріне қолданылады, сондықтан айнымалыны curl көмегімен пайдалану үшін жаңа терезе ашуыңыз керек. Жаңа cmd пәрмен жолы терезесін ашып, төмендегіні енгізу арқылы осы айнымалының орнатылғанын тексеруге болады

echo %OPENAI_API_KEY%

2-нұсқа: «OPENAI_API_KEY» орта айнымалысын Басқару тақтасы арқылы орнатыңыз

  1. Жүйе сипаттарын ашып, Қосымша жүйе параметрлері тармағын таңдаңыз

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Орта айнымалылары... тармағын таңдаңыз

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. Пайдаланушы айнымалылары бөлімінен (жоғарғы бөлікте) Жаңа… түймесін таңдаңыз. <yourkey> орнына API кілтіңізді қойып, атау мен кілт мәнінің жұбын қосыңыз.

Айнымалы атауы: OPENAI_API_KEY
Айнымалы мәні: <yourkey>

Linux/macOS жүйесінде орнату

1-нұсқа: «OPENAI_API_KEY» орта айнымалысын zsh арқылы орнатыңыз

  1. Терминалда келесі пәрменді орындап, yourkey орнына API кілтіңізді қойыңыз.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Қабықты жаңа айнымалымен жаңартыңыз:

source ~/.zshrc
  1. Келесі пәрмен арқылы орта айнымалысын орнатқаныңызды растаңыз.

echo $OPENAI_API_KEY

Нәтиже ретінде API кілтіңіздің мәні шығады.


2-нұсқа: bash арқылы «OPENAI_API_KEY» орта айнымалысын орнатыңыз

1-нұсқадағы нұсқауларды орындап, .zshrc файлын .bash_profile. файлына ауыстырыңыз.

Бәрі дайын! Енді кілтке curl ішінде сілтеме жасай аласыз немесе оны Python-да жүктей аласыз:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. Кілттерді басқару қызметін пайдаланыңыз

Құпия API кілттерін қауіпсіз басқаруға арналған түрлі өнімдер бар. Бұл құралдар кілттеріңізге қолжетімділікті бақылауға және деректеріңіздің жалпы қауіпсіздігін арттыруға мүмкіндік береді. Қолданбаңыздағы деректер сыртқа шыққан жағдайда да кілттеріңізге қауіп төнбейді, өйткені олар шифрланып, мүлде бөлек жерде басқарылады.

Қолданбаларын өндірістік ортаға орналастыратын командаларға осындай қызметтердің бірін пайдалануды қарастыруды ұсынамыз.

7. Тіркелгіңіздің пайдаланылуын бақылап, қажет кезде кілттеріңізді ауыстырыңыз

Қауіпсіздігі бұзылған API кілті біреуге сіздің келісіміңізсіз тіркелгі квотаңызға қол жеткізуге мүмкіндік береді. Бұл деректердің жоғалуына, күтпеген шығындарға, айлық квотаның таусылуына және API қолжетімділігінің үзілуіне әкелуі мүмкін.

Командаларыңыздың пайдалану көлемін Пайдалану бетінен бақылауға болады. Қызмет теріс пайдаланылуы мүмкін деп алаңдасаңыз, тіркелгіңізді қорғау үшін мына әрекеттерді орындауға болады:

  • Пайдалану көлемінің командаңыздың жұмысына сәйкестігін тексеріңіз. Бірнеше ұйымға, мысалы корпоративтік және жеке ұйымдарға кіретін пайдаланушы бақылауды қосып, пайдалану мен бақылауға арналған әдепкі ұйымын белгілегеніне көз жеткізіңіз.

  • Кілтіңіз жария болды деп ойласаңыз, оны API кілттері бетінен дереу ауыстырыңыз. Қолданбалары өндірістік ортада жұмыс істейтін тұтынушылар кілт мәндерін тиісінше жаңартуы керек.

  • Қосымша тексеру жүргізу үшін бізге help.openai.com арқылы хабарласыңыз.

8. Рұқсат етілген IP мекенжайларының тізімі арқылы API қолжетімділігін шектеңіз

Рұқсат етілген IP мекенжайларының тізімі OpenAI API интерфейсіне қандай IP мекенжайларынан кіруге болатынын шектеуге мүмкіндік береді. Бұл мүмкіндік қосылғанда, тек реттелген IP мекенжайларынан немесе олардың ауқымдарынан келген сұрауларға рұқсат етіледі, ал қалғандары жарамды API кілті болса да қабылданбайды.

Бұл API интерфейсіне тек серверлеріңіз немесе бұлттық ортаңыз сияқты сенімді инфрақұрылымнан кіруді қамтамасыз етіп, қосымша қорғаныс деңгейін қалыптастырады.

Толығырақ ақпаратты OpenAI API үшін рұқсат етілген IP мекенжайларының тізімі туралы мақаладан қараңыз.

Бұл мақала пайдалы болды ма?