OpenAI
ಈ ಪುಟವನ್ನು ಯಂತ್ರದ ಮೂಲಕ ಅನುವಾದಿಸಲಾಗಿದೆ. ಮೂಲ ಇಂಗ್ಲಿಷ್ ಲೇಖನವನ್ನು ನೋಡಿ.

API ಕೀ ಸುರಕ್ಷತೆಗೆ ಉತ್ತಮ ಕ್ರಮಗಳು

ನವೀಕರಿಸಲಾಗಿದೆ: 8 days ago

1. ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿರುವ ಪ್ರತಿ ತಂಡದ ಸದಸ್ಯರಿಗೆ ಯಾವಾಗಲೂ ವಿಶಿಷ್ಟ API ಕೀ ಬಳಸಿ.

API ಕೀ ಎಂದರೆ API ಗೆ ನಿಮ್ಮ ವಿನಂತಿಗಳನ್ನು ಗುರುತಿಸುವ ವಿಶಿಷ್ಟ ಕೋಡ್. ನಿಮ್ಮ API ಕೀ ಅನ್ನು ನೀವು ಬಳಸಲು ಉದ್ದೇಶಿಸಲಾಗಿದೆ. API ಕೀಗಳನ್ನು ಹಂಚಿಕೊಳ್ಳುವುದು ಟರ್ಮ್ಸ್ ಆಫ್ ಯೂಸ್ ಗೆ ವಿರುದ್ಧವಾಗಿದೆ.

ನೀವು ಪ್ರಯೋಗಗಳನ್ನು ಆರಂಭಿಸಿದಂತೆ, ನಿಮ್ಮ ತಂಡಕ್ಕೆ API ಪ್ರವೇಶವನ್ನು ವಿಸ್ತರಿಸಲು ಬಯಸಬಹುದು. API ಕೀಗಳ ಹಂಚಿಕೆಯನ್ನು OpenAI ಬೆಂಬಲಿಸುವುದಿಲ್ಲ. ದಯವಿಟ್ಟು Members ಪುಟದಿಂದ ನಿಮ್ಮ ಖಾತೆಗೆ ಹೊಸ ಸದಸ್ಯರನ್ನು ಆಹ್ವಾನಿಸಿ; ಸೈನ್-ಇನ್ ಮಾಡಿದ ಕೂಡಲೇ ಅವರು ತಮ್ಮದೇ ವಿಶಿಷ್ಟ ಕೀ ಅನ್ನು ಪಡೆಯುತ್ತಾರೆ. ನೀವು ಪ್ರತ್ಯೇಕ API ಕೀಗಳಿಗೆ ಅನುಮತಿಗಳನ್ನು ನಿಯೋಜಿಸಬಹುದು ಕೂಡ.

2. ನಿಮ್ಮ ಕೀ ಅನ್ನು ಬ್ರೌಸರ್‌ಗಳು ಅಥವಾ ಮೊಬೈಲ್ ಆ್ಯಪ್‌ಗಳಂತಹ ಕ್ಲೈಂಟ್-ಸೈಡ್ ಪರಿಸರಗಳಲ್ಲಿ ಎಂದಿಗೂ deploy ಮಾಡಬೇಡಿ.

ಬ್ರೌಸರ್‌ಗಳು ಅಥವಾ ಮೊಬೈಲ್ ಆ್ಯಪ್‌ಗಳಂತಹ ಕ್ಲೈಂಟ್-ಸೈಡ್ ಪರಿಸರಗಳಲ್ಲಿ ನಿಮ್ಮ OpenAI API ಕೀ ಅನ್ನು ಬಹಿರಂಗಪಡಿಸುವುದರಿಂದ ದುರುದ್ದೇಶಪೂರಿತ ಬಳಕೆದಾರರು ಆ ಕೀ ತೆಗೆದುಕೊಂಡು ನಿಮ್ಮ ಪರವಾಗಿ ವಿನಂತಿಗಳನ್ನು ಮಾಡಬಹುದು – ಇದರಿಂದ ಅನಿರೀಕ್ಷಿತ ಶುಲ್ಕಗಳು ಅಥವಾ ಕೆಲವು ಖಾತೆ ಡೇಟಾದ ಹಾನಿ ಸಂಭವಿಸಬಹುದು. ವಿನಂತಿಗಳನ್ನು ಯಾವಾಗಲೂ ನಿಮ್ಮ API ಕೀ ಅನ್ನು ಸುರಕ್ಷಿತವಾಗಿಡಬಹುದಾದ ನಿಮ್ಮದೇ ಬ್ಯಾಕೆಂಡ್ ಸರ್ವರ್ ಮೂಲಕ ರೌಟ್ ಮಾಡಬೇಕು.

3. ನಿಮ್ಮ ಕೀ ಅನ್ನು ಎಂದಿಗೂ ನಿಮ್ಮ ರಿಪೊಸಿಟರಿಗೆ commit ಮಾಡಬೇಡಿ

API ಕೀ ಅನ್ನು ಮೂಲ ಕೋಡ್‌ಗೆ commit ಮಾಡುವುದು ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಸೋರಿಕೆಯ ಸಾಮಾನ್ಯ ಮಾರ್ಗವಾಗಿದೆ. ಸಾರ್ವಜನಿಕ ರಿಪೊಸಿಟರಿಗಳು ಇರುವವರಿಗೆ, ನೀವು ತಿಳಿಯದೆ ನಿಮ್ಮ ಕೀ ಅನ್ನು ಇಂಟರ್ನೆಟ್‌ನೊಂದಿಗೆ ಹಂಚಿಕೊಳ್ಳುವ ಸಾಮಾನ್ಯ ಮಾರ್ಗ ಇದು. ಖಾಸಗಿ ರಿಪೊಸಿಟರಿಗಳು ಹೆಚ್ಚು ಸುರಕ್ಷಿತವಾಗಿವೆ, ಆದರೆ ಡೇಟಾ ಉಲ್ಲಂಘನೆಯು ನಿಮ್ಮ ಕೀಗಳು ಸೋರಿಕೆಯಾಗಲು ಕಾರಣವಾಗಬಹುದು. ಈ ಕಾರಣಗಳಿಂದ, ಮುನ್ನೆಚ್ಚರಿಕಾ ಕೀ ಸುರಕ್ಷತಾ ಕ್ರಮವಾಗಿ ಪರಿಸರ ಚರಗಳನ್ನು ಬಳಸುವುದನ್ನು ನಾವು ಬಲವಾಗಿ ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.

4. ನಿಮ್ಮ API ಕೀ ಬದಲಿಗೆ ಪರಿಸರ ಚರಗಳನ್ನು ಬಳಸಿ

ಪರಿಸರ ಚರವೆಂದರೆ ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ಒಳಗೆ ಅಲ್ಲ, ನಿಮ್ಮ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್‌ನಲ್ಲಿ ಸೆಟ್ ಮಾಡಲಾಗುವ ಚರ. ಇದು ಒಂದು ಹೆಸರು ಮತ್ತು ಮೌಲ್ಯವನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ. ಚರದ ಹೆಸರನ್ನು OPENAI_API_KEY ಎಂದು ಸೆಟ್ ಮಾಡಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ. ನಿಮ್ಮ ತಂಡದಾದ್ಯಂತ ಈ ಚರದ ಹೆಸರನ್ನು ಒಂದೇ ರೀತಿಯಲ್ಲಿ ಇಡುವುದರಿಂದ, ನಿಮ್ಮ API ಕೀ ಬಹಿರಂಗವಾಗುವ ಅಪಾಯವಿಲ್ಲದೆ ನಿಮ್ಮ ಕೋಡ್ ಅನ್ನು commit ಮಾಡಿ ಹಂಚಿಕೊಳ್ಳಬಹುದು.


Windows ಸೆಟ್-ಅಪ್

ಆಯ್ಕೆ 1: cmd prompt ಮೂಲಕ ನಿಮ್ಮ ‘OPENAI_API_KEY’ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿ

cmd prompt ನಲ್ಲಿ ಕೆಳಗಿನದನ್ನು ರನ್ ಮಾಡಿ, <yourkey> ಅನ್ನು ನಿಮ್ಮ API ಕೀ ಯಿಂದ ಬದಲಿಸಿ:

setx OPENAI_API_KEY "<yourkey>"

ಇದು ಭವಿಷ್ಯದ cmd prompt ವಿಂಡೋಗೆ ಅನ್ವಯಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ curl ಜೊತೆ ಆ ಚರವನ್ನು ಬಳಸಲು ನೀವು ಹೊಸದನ್ನು ತೆರೆಯಬೇಕು. ಹೊಸ cmd prompt ವಿಂಡೋ ತೆರೆದು ಇದನ್ನು ಟೈಪ್ ಮಾಡುವ ಮೂಲಕ ಈ ಚರವನ್ನು ಸೆಟ್ ಮಾಡಲಾಗಿದೆ ಎಂಬುದನ್ನು ನೀವು ಪರಿಶೀಲಿಸಬಹುದು

echo %OPENAI_API_KEY%

ಆಯ್ಕೆ 2: Control Panel ಮೂಲಕ ನಿಮ್ಮ ‘OPENAI_API_KEY’ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿ

  1. System ಪ್ರಾಪರ್ಟಿಗಳನ್ನು ತೆರೆಯಿರಿ ಮತ್ತು Advanced system settings ಆಯ್ಕೆಮಾಡಿ

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Environment Variables... ಆಯ್ಕೆಮಾಡಿ

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. User variables ವಿಭಾಗದಿಂದ (ಮೇಲೆ) New… ಆಯ್ಕೆಮಾಡಿ. <yourkey> ಅನ್ನು ನಿಮ್ಮ API ಕೀ ಯಿಂದ ಬದಲಿಸಿ, ನಿಮ್ಮ ಹೆಸರು/ಕೀ ಮೌಲ್ಯ ಜೋಡಿಯನ್ನು ಸೇರಿಸಿ.

ಚರದ ಹೆಸರು: OPENAI_API_KEY
ಚರದ ಮೌಲ್ಯ: <yourkey>

Linux / MacOS ಸೆಟ್-ಅಪ್

ಆಯ್ಕೆ 1: zsh ಬಳಸಿ ನಿಮ್ಮ ‘OPENAI_API_KEY’ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿ

  1. ನಿಮ್ಮ terminal ನಲ್ಲಿ ಕೆಳಗಿನ ಕಮಾಂಡ್ ಅನ್ನು ರನ್ ಮಾಡಿ, yourkey ಅನ್ನು ನಿಮ್ಮ API ಕೀ ಯಿಂದ ಬದಲಿಸಿ.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. ಹೊಸ ಚರದೊಂದಿಗೆ shell ಅನ್ನು ಅಪ್‌ಡೇಟ್ ಮಾಡಿ:

source ~/.zshrc
  1. ಕೆಳಗಿನ ಕಮಾಂಡ್ ಬಳಸಿ ನೀವು ನಿಮ್ಮ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿದ್ದೀರಿ ಎಂಬುದನ್ನು ದೃಢೀಕರಿಸಿ.

echo $OPENAI_API_KEY

ನಿಮ್ಮ API ಕೀ ಮೌಲ್ಯವು ಫಲಿತಾಂಶದ ಔಟ್‌ಪುಟ್ ಆಗಿರುತ್ತದೆ.


ಆಯ್ಕೆ 2: bash ಬಳಸಿ ನಿಮ್ಮ ‘OPENAI_API_KEY’ ಪರಿಸರ ಚರವನ್ನು ಹೊಂದಿಸಿ

ಆಯ್ಕೆ 1 ರಲ್ಲಿರುವ ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಿ, .zshrc ಅನ್ನು .bash_profile. ನಿಂದ ಬದಲಿಸಿ.

ಎಲ್ಲವೂ ಸಿದ್ಧವಾಗಿದೆ! ನೀವು ಈಗ curl ನಲ್ಲಿ ಕೀ ಅನ್ನು ಉಲ್ಲೇಖಿಸಬಹುದು ಅಥವಾ ಅದನ್ನು ನಿಮ್ಮ Python ನಲ್ಲಿ ಲೋಡ್ ಮಾಡಬಹುದು:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. Key Management Service ಬಳಸಿ

ರಹಸ್ಯ API ಕೀಗಳನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ನಿರ್ವಹಿಸಲು ವಿವಿಧ ಉತ್ಪನ್ನಗಳು ಲಭ್ಯವಿವೆ. ಈ ಸಾಧನಗಳು ನಿಮ್ಮ ಕೀಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ನಿಯಂತ್ರಿಸಲು ಮತ್ತು ನಿಮ್ಮ ಒಟ್ಟಾರೆ ಡೇಟಾ ಸುರಕ್ಷತೆಯನ್ನು ಸುಧಾರಿಸಲು ಅವಕಾಶ ನೀಡುತ್ತವೆ. ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್‌ಗೆ ಡೇಟಾ ಉಲ್ಲಂಘನೆ ಸಂಭವಿಸಿದರೂ, ನಿಮ್ಮ ಕೀ(ಗಳು) ಹಾನಿಗೊಳಗಾಗುವುದಿಲ್ಲ, ಏಕೆಂದರೆ ಅವುಗಳನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ ಸಂಪೂರ್ಣವಾಗಿ ಪ್ರತ್ಯೇಕ ಸ್ಥಳದಲ್ಲಿ ನಿರ್ವಹಿಸಲಾಗುತ್ತದೆ.

ತಮ್ಮ ಅಪ್ಲಿಕೇಶನ್‌ಗಳನ್ನು production ಗೆ deploy ಮಾಡುವ ತಂಡಗಳಿಗೆ, ಈ ಸೇವೆಗಳಲ್ಲಿ ಒಂದನ್ನು ಪರಿಗಣಿಸಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.

6. ನಿಮ್ಮ ಖಾತೆಯ ಬಳಕೆಯನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ ಮತ್ತು ಅಗತ್ಯವಿದ್ದಾಗ ನಿಮ್ಮ ಕೀಗಳನ್ನು rotate ಮಾಡಿ

ಹಾನಿಗೊಳಗಾದ API ಕೀ, ನಿಮ್ಮ ಅನುಮತಿಯಿಲ್ಲದೆ ನಿಮ್ಮ ಖಾತೆಯ quota ಗೆ ಪ್ರವೇಶ ಪಡೆಯಲು ವ್ಯಕ್ತಿಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ. ಇದರಿಂದ ಡೇಟಾ ನಷ್ಟ, ಅನಿರೀಕ್ಷಿತ ಶುಲ್ಕಗಳು, ನಿಮ್ಮ ಮಾಸಿಕ quota ಕಡಿಮೆಯಾಗುವುದು ಮತ್ತು ನಿಮ್ಮ API ಪ್ರವೇಶದಲ್ಲಿ ಅಡಚಣೆ ಉಂಟಾಗಬಹುದು.

ನಿಮ್ಮ ತಂಡಗಳ ಬಳಕೆಯನ್ನು Usage ಪುಟದ ಮೂಲಕ ಟ್ರ್ಯಾಕ್ ಮಾಡಬಹುದು. ದುರುಪಯೋಗದ ಬಗ್ಗೆ ನಿಮಗೆ ಯಾವಾಗಲಾದರೂ ಆತಂಕವಿದ್ದರೆ, ನಿಮ್ಮ ಖಾತೆಯನ್ನು ರಕ್ಷಿಸಲು ನೀವು ಕೈಗೊಳ್ಳಬಹುದಾದ ಕೆಲವು ಕ್ರಮಗಳಿವೆ:

  • ಅದು ನಿಮ್ಮ ತಂಡದ ಕೆಲಸಕ್ಕೆ ಹೊಂದಿಕೊಳ್ಳುತ್ತದೆಯೇ ಎಂದು ನೋಡಲು ನಿಮ್ಮ ಬಳಕೆಯನ್ನು ಪರಿಶೀಲಿಸಿ. ಬಹು ಸಂಸ್ಥೆಗಳಿಗೆ ಸೇರಿದ ಬಳಕೆದಾರರಿಗೆ (ಉದಾ. ಕಾರ್ಪೊರೇಟ್ ಮತ್ತು ವೈಯಕ್ತಿಕ), ಬಳಕೆ ಮತ್ತು ಟ್ರ್ಯಾಕಿಂಗ್‌ಗಾಗಿ ಬಳಕೆದಾರರು ಟ್ರ್ಯಾಕಿಂಗ್ ಸಕ್ರಿಯಗೊಳಿಸಿದ್ದಾರೆಯೇ ಮತ್ತು ತಮ್ಮ ಡೀಫಾಲ್ಟ್ ಸಂಸ್ಥೆಯನ್ನು ಸೆಟ್ ಮಾಡಿದ್ದಾರೆಯೇ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.

  • ನಿಮ್ಮ ಕೀ ಸೋರಿಕೆಯಾಗಿದೆ ಎಂದು ನೀವು ನಂಬಿದರೆ, API Keys ಪುಟದಿಂದ ನಿಮ್ಮ ಕೀ ಅನ್ನು ತಕ್ಷಣ rotate ಮಾಡಿ. production ನಲ್ಲಿ ಅಪ್ಲಿಕೇಶನ್‌ಗಳನ್ನು ಹೊಂದಿರುವ ಗ್ರಾಹಕರು ತಮ್ಮ ಕೀ ಮೌಲ್ಯಗಳನ್ನು ಅದಕ್ಕೆ ಅನುಗುಣವಾಗಿ ಅಪ್‌ಡೇಟ್ ಮಾಡಬೇಕಾಗುತ್ತದೆ.

  • ಇನ್ನಷ್ಟು ತನಿಖೆಗಾಗಿ help.openai.com ಮೂಲಕ ನಮ್ಮನ್ನು ಸಂಪರ್ಕಿಸಿ.

7. IP allowlisting ಬಳಸಿ API ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಿ

IP allowlisting, ನಿಮ್ಮ OpenAI API ಗೆ ಯಾವ IP ವಿಳಾಸಗಳು ಪ್ರವೇಶಿಸಬಹುದು ಎಂಬುದನ್ನು ನಿರ್ಬಂಧಿಸಲು ನಿಮಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ. ಇದನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿದಾಗ, ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ IP ವಿಳಾಸಗಳು ಅಥವಾ ಶ್ರೇಣಿಗಳಿಂದ ಬರುವ ವಿನಂತಿಗಳಿಗೆ ಮಾತ್ರ ಅನುಮತಿ ಇರುತ್ತದೆ, ಮತ್ತು ಉಳಿದ ಎಲ್ಲವನ್ನೂ ತಿರಸ್ಕರಿಸಲಾಗುತ್ತದೆ—ಅವು ಮಾನ್ಯ API ಕೀ ಹೊಂದಿದ್ದರೂ ಸಹ.

ಇದು ನಿಮ್ಮ ಬ್ಯಾಕೆಂಡ್ ಸರ್ವರ್‌ಗಳು ಅಥವಾ ಕ್ಲೌಡ್ ಪರಿಸರದಂತಹ ವಿಶ್ವಾಸಾರ್ಹ ಮೂಲಸೌಕರ್ಯದಿಂದ ಮಾತ್ರ ನಿಮ್ಮ API ಗೆ ಪ್ರವೇಶಿಸಬಹುದು ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸುವ ಮೂಲಕ ಹೆಚ್ಚುವರಿ ರಕ್ಷಣಾ ಪದರವನ್ನು ಸೇರಿಸುತ್ತದೆ.

ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗಾಗಿ, OpenAI API ಗಾಗಿ IP allowlisting ಲೇಖನವನ್ನು ನೋಡಿ.

ಈ ಲೇಖನವು ಉಪಯುಕ್ತವಾಗಿತ್ತೇ?