1. ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿರುವ ಪ್ರತಿ ತಂಡದ ಸದಸ್ಯರಿಗೆ ಯಾವಾಗಲೂ ವಿಶಿಷ್ಟ API ಕೀ ಬಳಸಿ.
API ಕೀ ಎಂದರೆ API ಗೆ ನಿಮ್ಮ ವಿನಂತಿಗಳನ್ನು ಗುರುತಿಸುವ ವಿಶಿಷ್ಟ ಕೋಡ್. ನಿಮ್ಮ API ಕೀ ಅನ್ನು ನೀವು ಬಳಸಲು ಉದ್ದೇಶಿಸಲಾಗಿದೆ. API ಕೀಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳುವುದು ಟರ್ಮ್ಸ್ ಆಫ್ ಯೂಸ್ ಗೆ ವಿರುದ್ಧವಾಗಿದೆ.
ನೀವು ಪ್ರಯೋಗಗಳನ್ನು ಆರಂಭಿಸಿದಂತೆ, ನಿಮ್ಮ ತಂಡಕ್ಕೆ API ಪ್ರವೇಶವನ್ನು ವಿಸ್ತರಿಸಲು ಬಯಸಬಹುದು. API ಕೀಗಳ ಹಂಚಿಕೆಯನ್ನು OpenAI ಬೆಂಬಲಿಸುವುದಿಲ್ಲ. ದಯವಿಟ್ಟು Members ಪುಟದಿಂದ ನಿಮ್ಮ ಖಾತೆಗೆ ಹೊಸ ಸದಸ್ಯರನ್ನು ಆಹ್ವಾನಿಸಿ; ಸೈನ್-ಇನ್ ಮಾಡಿದ ಕೂಡಲೇ ಅವರು ತಮ್ಮದೇ ವಿಶಿಷ್ಟ ಕೀ ಅನ್ನು ಪಡೆಯುತ್ತಾರೆ. ನೀವು ಪ್ರತ್ಯೇಕ API ಕೀಗಳಿಗೆ ಅನುಮತಿಗಳನ್ನು ನಿಯೋಜಿಸಬಹುದು ಕೂಡ.
2. ನಿಮ್ಮ ಕೀ ಅನ್ನು ಬ್ರೌಸರ್ಗಳು ಅಥವಾ ಮೊಬೈಲ್ ಆ್ಯಪ್ಗಳಂತಹ ಕ್ಲೈಂಟ್-ಸೈಡ್ ಪರಿಸರಗಳಲ್ಲಿ ಎಂದಿಗೂ deploy ಮಾಡಬೇಡಿ.
ಬ್ರೌಸರ್ಗಳು ಅಥವಾ ಮೊಬೈಲ್ ಆ್ಯಪ್ಗಳಂತಹ ಕ್ಲೈಂಟ್-ಸೈಡ್ ಪರಿಸರಗಳಲ್ಲಿ ನಿಮ್ಮ OpenAI API ಕೀ ಅನ್ನು ಬಹಿರಂಗಪಡಿಸುವುದರಿಂದ ದುರುದ್ದೇಶಪೂರಿತ ಬಳಕೆದಾರರು ಆ ಕೀ ತೆಗೆದುಕೊಂಡು ನಿಮ್ಮ ಪರವಾಗಿ ವಿನಂತಿಗಳನ್ನು ಮಾಡಬಹುದು – ಇದರಿಂದ ಅನಿರೀಕ್ಷಿತ ಶುಲ್ಕಗಳು ಅಥವಾ ಕೆಲವು ಖಾತೆ ಡೇಟಾದ ಹಾನಿ ಸಂಭವಿಸಬಹುದು. ವಿನಂತಿಗಳನ್ನು ಯಾವಾಗಲೂ ನಿಮ್ಮ API ಕೀ ಅನ್ನು ಸುರಕ್ಷಿತವಾಗಿಡಬಹುದಾದ ನಿಮ್ಮದೇ ಬ್ಯಾಕೆಂಡ್ ಸರ್ವರ್ ಮೂಲಕ ರೌಟ್ ಮಾಡಬೇಕು.
3. ನಿಮ್ಮ ಕೀ ಅನ್ನು ಎಂದಿಗೂ ನಿಮ್ಮ ರಿಪೊಸಿಟರಿಗೆ commit ಮಾಡಬೇಡಿ
API ಕೀ ಅನ್ನು ಮೂಲ ಕೋಡ್ಗೆ commit ಮಾಡುವುದು ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಸೋರಿಕೆಯ ಸಾಮಾನ್ಯ ಮಾರ್ಗವಾಗಿದೆ. ಸಾರ್ವಜನಿಕ ರಿಪೊಸಿಟರಿಗಳು ಇರುವವರಿಗೆ, ನೀವು ತಿಳಿಯದೆ ನಿಮ್ಮ ಕೀ ಅನ್ನು ಇಂಟರ್ನೆಟ್ನೊಂದಿಗೆ ಹಂಚಿಕೊಳ್ಳುವ ಸಾಮಾನ್ಯ ಮಾರ್ಗ ಇದು. ಖಾಸಗಿ ರಿಪೊಸಿಟರಿಗಳು ಹೆಚ್ಚು ಸುರಕ್ಷಿತವಾಗಿವೆ, ಆದರೆ ಡೇಟಾ ಉಲ್ಲಂಘನೆಯು ನಿಮ್ಮ ಕೀಗಳು ಸೋರಿಕೆಯಾಗಲು ಕಾರಣವಾಗಬಹುದು. ಈ ಕಾರಣಗಳಿಂದ, ಮುನ್ನೆಚ್ಚರಿಕಾ ಕೀ ಸುರಕ್ಷತಾ ಕ್ರಮವಾಗಿ ಪರಿಸರ ಚರಗಳನ್ನು ಬಳಸುವುದನ್ನು ನಾವು ಬಲವಾಗಿ ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.
4. ನಿಮ್ಮ ಎಪಿಐ ಕೀಲಿಯ ಬದಲಿಗೆ ಪರಿಸರ ಚರಗಳನ್ನು ಬಳಸಿ
ಪರಿಸರ ಚರವೆಂದರೆ ನಿಮ್ಮ ಅನ್ವಯದೊಳಗೆ ಅಲ್ಲದೆ, ಕಾರ್ಯಾಚರಣಾ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಹೊಂದಿಸಲಾದ ಚರ. ಇದು ಹೆಸರು ಮತ್ತು ಮೌಲ್ಯವನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ. ಚರದ ಹೆಸರನ್ನು OPENAI_API_KEY ಎಂದು ಹೊಂದಿಸಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ. ನಿಮ್ಮ ತಂಡದಾದ್ಯಂತ ಈ ಚರದ ಹೆಸರನ್ನು ಒಂದೇ ರೀತಿಯಲ್ಲಿ ಇರಿಸುವುದರಿಂದ, ಎಪಿಐ ಕೀಲಿ ಬಹಿರಂಗಗೊಳ್ಳುವ ಅಪಾಯವಿಲ್ಲದೆ ಕೋಡ್ನ ಬದಲಾವಣೆಗಳನ್ನು ದಾಖಲಿಸಿ ಹಂಚಿಕೊಳ್ಳಬಹುದು.
Windows ಸಂರಚನೆ
ಆಯ್ಕೆ 1: cmd ಆದೇಶ ಸೂಚಕದ ಮೂಲಕ ನಿಮ್ಮ ‘OPENAI_API_KEY’ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿ
<yourkey> ಬದಲಿಗೆ ನಿಮ್ಮ ಎಪಿಐ ಕೀಲಿಯನ್ನು ನಮೂದಿಸಿ, cmd ಆದೇಶ ಸೂಚಕದಲ್ಲಿ ಈ ಕೆಳಗಿನದನ್ನು ಚಲಾಯಿಸಿ:
setx OPENAI_API_KEY "<yourkey>"ಇದು ಮುಂದೆ ತೆರೆಯುವ cmd ಆದೇಶ ಸೂಚಕ ಕಿಟಕಿಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತದೆ. ಆದ್ದರಿಂದ curl ಜೊತೆಗೆ ಆ ಚರವನ್ನು ಬಳಸಲು ನೀವು ಹೊಸ ಕಿಟಕಿಯನ್ನು ತೆರೆಯಬೇಕು. ಹೊಸ cmd ಆದೇಶ ಸೂಚಕ ಕಿಟಕಿಯನ್ನು ತೆರೆದು, ಈ ಕೆಳಗಿನದನ್ನು ನಮೂದಿಸುವ ಮೂಲಕ ಈ ಚರವನ್ನು ಹೊಂದಿಸಲಾಗಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಬಹುದು
echo %OPENAI_API_KEY%ಆಯ್ಕೆ 2: ನಿಯಂತ್ರಣ ಫಲಕದ ಮೂಲಕ ನಿಮ್ಮ ‘OPENAI_API_KEY’ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿ
ಸಿಸ್ಟಂ ಗುಣಲಕ್ಷಣಗಳನ್ನು ತೆರೆದು, ಸುಧಾರಿತ ಸಿಸ್ಟಂ ಸೆಟ್ಟಿಂಗ್ಗಳು ಆಯ್ಕೆಮಾಡಿ
ಪರಿಸರ ಚರಗಳು... ಆಯ್ಕೆಮಾಡಿ
ಬಳಕೆದಾರ ಚರಗಳ ವಿಭಾಗದಿಂದ (ಮೇಲ್ಭಾಗದಲ್ಲಿ) ಹೊಸದು… ಆಯ್ಕೆಮಾಡಿ. <yourkey> ಬದಲಿಗೆ ನಿಮ್ಮ ಎಪಿಐ ಕೀಲಿಯನ್ನು ನಮೂದಿಸಿ, ಹೆಸರು/ಕೀಲಿ ಮೌಲ್ಯದ ಜೋಡಿಯನ್ನು ಸೇರಿಸಿ.
ಚರದ ಹೆಸರು: OPENAI_API_KEY
ಚರದ ಮೌಲ್ಯ: <yourkey>Linux / macOS ಸಂರಚನೆ
ಆಯ್ಕೆ 1: zsh ಬಳಸಿ ನಿಮ್ಮ ‘OPENAI_API_KEY’ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿ
yourkey ಬದಲಿಗೆ ನಿಮ್ಮ ಎಪಿಐ ಕೀಲಿಯನ್ನು ನಮೂದಿಸಿ, ನಿಮ್ಮ ಟರ್ಮಿನಲ್ನಲ್ಲಿ ಈ ಆದೇಶವನ್ನು ಚಲಾಯಿಸಿ.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcಹೊಸ ಚರದೊಂದಿಗೆ shell ಅನ್ನು ಅಪ್ಡೇಟ್ ಮಾಡಿ:
source ~/.zshrcಕೆಳಗಿನ ಕಮಾಂಡ್ ಬಳಸಿ ನೀವು ನಿಮ್ಮ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿದ್ದೀರಿ ಎಂಬುದನ್ನು ದೃಢೀಕರಿಸಿ.
echo $OPENAI_API_KEYನಿಮ್ಮ API ಕೀ ಮೌಲ್ಯವು ಫಲಿತಾಂಶದ ಔಟ್ಪುಟ್ ಆಗಿರುತ್ತದೆ.
ಆಯ್ಕೆ 2: bash ಬಳಸಿ ನಿಮ್ಮ ‘OPENAI_API_KEY’ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿ
ಆಯ್ಕೆ 1 ರಲ್ಲಿರುವ ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಿ, .zshrc ಅನ್ನು .bash_profile. ನಿಂದ ಬದಲಿಸಿ.
ಎಲ್ಲವೂ ಸಿದ್ಧವಾಗಿದೆ! ನೀವು ಈಗ curl ನಲ್ಲಿ ಕೀ ಅನ್ನು ಉಲ್ಲೇಖಿಸಬಹುದು ಅಥವಾ ಅದನ್ನು ನಿಮ್ಮ Python ನಲ್ಲಿ ಲೋಡ್ ಮಾಡಬಹುದು:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. Key Management Service ಬಳಸಿ
ರಹಸ್ಯ API ಕೀಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ನಿರ್ವಹಿಸಲು ವಿವಿಧ ಉತ್ಪನ್ನಗಳು ಲಭ್ಯವಿವೆ. ಈ ಸಾಧನಗಳು ನಿಮ್ಮ ಕೀಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ನಿಯಂತ್ರಿಸಲು ಮತ್ತು ನಿಮ್ಮ ಒಟ್ಟಾರೆ ಡೇಟಾ ಸುರಕ್ಷತೆಯನ್ನು ಸುಧಾರಿಸಲು ಅವಕಾಶ ನೀಡುತ್ತವೆ. ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ಗೆ ಡೇಟಾ ಉಲ್ಲಂಘನೆ ಸಂಭವಿಸಿದರೂ, ನಿಮ್ಮ ಕೀ(ಗಳು) ಹಾನಿಗೊಳಗಾಗುವುದಿಲ್ಲ, ಏಕೆಂದರೆ ಅವುಗಳನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ ಸಂಪೂರ್ಣವಾಗಿ ಪ್ರತ್ಯೇಕ ಸ್ಥಳದಲ್ಲಿ ನಿರ್ವಹಿಸಲಾಗುತ್ತದೆ.
ತಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು production ಗೆ deploy ಮಾಡುವ ತಂಡಗಳಿಗೆ, ಈ ಸೇವೆಗಳಲ್ಲಿ ಒಂದನ್ನು ಪರಿಗಣಿಸಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.
6. ನಿಮ್ಮ ಖಾತೆಯ ಬಳಕೆಯನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ ಮತ್ತು ಅಗತ್ಯವಿದ್ದಾಗ ಕೀಲಿಗಳನ್ನು ಬದಲಾಯಿಸಿ
ದುರ್ಬಳಕೆಗೆ ಒಳಗಾದ ಎಪಿಐ ಕೀಲಿಯ ಮೂಲಕ ವ್ಯಕ್ತಿಯೊಬ್ಬರು ನಿಮ್ಮ ಸಮ್ಮತಿಯಿಲ್ಲದೆ ನಿಮ್ಮ ಖಾತೆಯ ಬಳಕೆ ಮಿತಿಯನ್ನು ಬಳಸಬಹುದು. ಇದರಿಂದ ದತ್ತಾಂಶ ನಷ್ಟ, ಅನಿರೀಕ್ಷಿತ ಶುಲ್ಕಗಳು, ನಿಮ್ಮ ಮಾಸಿಕ ಬಳಕೆ ಮಿತಿ ಖಾಲಿಯಾಗುವುದು ಮತ್ತು ಎಪಿಐ ಪ್ರವೇಶಕ್ಕೆ ಅಡಚಣೆ ಉಂಟಾಗಬಹುದು.
ನಿಮ್ಮ ತಂಡಗಳ ಬಳಕೆಯನ್ನು ಬಳಕೆ ಪುಟದ ಮೂಲಕ ಗಮನಿಸಬಹುದು. ದುರ್ಬಳಕೆಯ ಬಗ್ಗೆ ನಿಮಗೆ ಎಂದಾದರೂ ಕಳವಳವಿದ್ದರೆ, ನಿಮ್ಮ ಖಾತೆಯನ್ನು ರಕ್ಷಿಸಲು ಈ ಕ್ರಮಗಳನ್ನು ಕೈಗೊಳ್ಳಬಹುದು:
ಬಳಕೆಯು ನಿಮ್ಮ ತಂಡದ ಕೆಲಸಕ್ಕೆ ಹೊಂದಿಕೆಯಾಗುತ್ತದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಿ. ಬಹು ಸಂಸ್ಥೆಗಳಿಗೆ (ಉದಾ. ಕಂಪನಿ ಮತ್ತು ವೈಯಕ್ತಿಕ) ಸೇರಿದ ಬಳಕೆದಾರರು ಬಳಕೆಯ ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿರುವುದನ್ನೂ, ಬಳಕೆ ಮತ್ತು ಮೇಲ್ವಿಚಾರಣೆಗೆ ತಮ್ಮ ಪೂರ್ವನಿಯೋಜಿತ ಸಂಸ್ಥೆಯನ್ನು ಹೊಂದಿಸಿರುವುದನ್ನೂ ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.
ನಿಮ್ಮ ಕೀಲಿ ಸೋರಿಕೆಯಾಗಿದೆ ಎಂದು ಭಾವಿಸಿದರೆ, ಎಪಿಐ ಕೀಲಿಗಳು ಪುಟದಿಂದ ಅದನ್ನು ತಕ್ಷಣ ಬದಲಾಯಿಸಿ. ಕಾರ್ಯಾಚರಣಾ ಪರಿಸರದಲ್ಲಿ ಅನ್ವಯಗಳನ್ನು ಹೊಂದಿರುವ ಗ್ರಾಹಕರು ತಮ್ಮ ಕೀಲಿ ಮೌಲ್ಯಗಳನ್ನು ಅದಕ್ಕೆ ತಕ್ಕಂತೆ ನವೀಕರಿಸಬೇಕು.
ಹೆಚ್ಚಿನ ತನಿಖೆಗಾಗಿ help.openai.com ಮೂಲಕ ನಮ್ಮನ್ನು ಸಂಪರ್ಕಿಸಿ.
7. IP allowlisting ಬಳಸಿ API ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ
IP allowlisting, ನಿಮ್ಮ OpenAI API ಗೆ ಯಾವ IP ವಿಳಾಸಗಳು ಪ್ರವೇಶಿಸಬಹುದು ಎಂಬುದನ್ನು ನಿರ್ಬಂಧಿಸಲು ನಿಮಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ. ಇದನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿದಾಗ, ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ IP ವಿಳಾಸಗಳು ಅಥವಾ ಶ್ರೇಣಿಗಳಿಂದ ಬರುವ ವಿನಂತಿಗಳಿಗೆ ಮಾತ್ರ ಅನುಮತಿ ಇರುತ್ತದೆ, ಮತ್ತು ಉಳಿದ ಎಲ್ಲವನ್ನೂ ತಿರಸ್ಕರಿಸಲಾಗುತ್ತದೆ—ಅವು ಮಾನ್ಯ API ಕೀ ಹೊಂದಿದ್ದರೂ ಸಹ.
ಇದು ನಿಮ್ಮ ಬ್ಯಾಕೆಂಡ್ ಸರ್ವರ್ಗಳು ಅಥವಾ ಕ್ಲೌಡ್ ಪರಿಸರದಂತಹ ವಿಶ್ವಾಸಾರ್ಹ ಮೂಲಸೌಕರ್ಯದಿಂದ ಮಾತ್ರ ನಿಮ್ಮ API ಗೆ ಪ್ರವೇಶಿಸಬಹುದು ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸುವ ಮೂಲಕ ಹೆಚ್ಚುವರಿ ರಕ್ಷಣಾ ಪದರವನ್ನು ಸೇರಿಸುತ್ತದೆ.
ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗಾಗಿ, OpenAI API ಗಾಗಿ IP allowlisting ಲೇಖನವನ್ನು ನೋಡಿ.
