1. Kiekvienam paskyros komandos nariui visada naudokite unikalų API raktą.
API raktas yra unikalus kodas, identifikuojantis jūsų užklausas į API. Jūsų API raktas skirtas naudoti jums. API raktų bendrinimas prieštarauja Naudojimo sąlygoms.
Pradėję eksperimentuoti, galbūt norėsite išplėsti API prieigą savo komandai. OpenAI nepalaiko API raktų bendrinimo. Pakvieskite naujų narių į savo paskyrą iš puslapio Nariai, ir prisijungę jie greitai gaus savo unikalų raktą. Taip pat galite priskirti leidimus atskiriems API raktams.
2. Kurkite API raktus su galiojimo pabaigos data ir nustatykite jų keitimo procesą
Projekto raktus galima kurti su galiojimo pabaigos data, po kurios visos naudojant juos pateiktos užklausos bus atmetamos. Primygtinai rekomenduojame kurti raktus su galiojimo pabaigos data ir nustatyti reguliaraus jų keitimo procesą. Prieš pasibaigiant rakto galiojimui sukurkite naują raktą, atnaujinkite programas, kad jos jį naudotų, o įsitikinę, kad naujasis raktas veikia, panaikinkite senąjį. Šios praktikos gali gerokai sumažinti API raktų nutekinimo poveikį.
Platformos nustatymuose administratoriai gali nustatyti ilgiausią API rakto galiojimo laiką organizacijos arba projekto lygmeniu. Nauji raktai turi būti sukonfigūruoti laikantis nustatytų ribų, todėl jie negali galioti neribotą laiką. Projekto riba negali viršyti organizacijos ribos.
3. Niekada nenaudokite rakto kliento aplinkose, pavyzdžiui, naršyklėse ar programėlėse mobiliesiems.
Jei OpenAI API raktą atskleisite kliento aplinkoje, pavyzdžiui, naršyklėje ar programėlėje mobiliesiems, piktavaliai galės jį pasisavinti ir teikti užklausas jūsų vardu. Dėl to gali atsirasti netikėtų mokesčių arba kilti grėsmė tam tikriems paskyros duomenims. Užklausos visada turi būti nukreipiamos per jūsų vidinį serverį, kuriame API raktą galima laikyti saugiai.
4. Niekada neįtraukite rakto į saugyklą
API rakto įtraukimas į šaltinio kodą yra vienas iš dažnų prisijungimo duomenų nutekinimo būdų. Jei saugykla vieša, galite patys to nežinodami paskelbti savo raktą internete. Privačios saugyklos yra saugesnės, tačiau dėl duomenų saugumo pažeidimo jūsų raktai taip pat gali būti nutekinti. Todėl primygtinai rekomenduojame iš anksto pasirūpinti raktų saugumu ir naudoti aplinkos kintamuosius.
5. Vietoj API rakto naudokite aplinkos kintamuosius
Aplinkos kintamasis yra operacinėje sistemoje, o ne programoje nustatomas kintamasis. Jį sudaro pavadinimas ir reikšmė. Rekomenduojame kintamąjį pavadinti OPENAI_API_KEY. Jei visa komanda nuosekliai naudos tokį patį kintamojo pavadinimą, galėsite įtraukti kodą į saugyklą ir juo dalytis nerizikuodami atskleisti API rakto.
„Windows“ sąranka
1 variantas. Nustatykite aplinkos kintamąjį „OPENAI_API_KEY“ naudodami cmd komandų eilutę
cmd komandų eilutėje paleiskite toliau nurodytą komandą, pakeisdami <yourkey> savo API raktu:
setx OPENAI_API_KEY "<yourkey>"Šis pakeitimas bus taikomas naujiems cmd komandų eilutės langams, todėl, norėdami naudoti šį kintamąjį su curl, turėsite atverti naują langą. Norėdami patikrinti, ar šis kintamasis nustatytas, atverkite naują cmd komandų eilutės langą ir įveskite
echo %OPENAI_API_KEY%2 parinktis. Valdymo skyde nustatykite aplinkos kintamąjį „OPENAI_API_KEY“
Atverkite Sistemos ypatybes ir pasirinkite Išplėstiniai sistemos parametrai
Pasirinkite Aplinkos kintamieji...
Skiltyje „Vartotojo kintamieji“ (viršuje) pasirinkite Naujas…. Pridėkite pavadinimo ir rakto reikšmės porą, <yourkey> pakeisdami savo API raktu.
Kintamojo pavadinimas: OPENAI_API_KEY
Kintamojo reikšmė: <yourkey>„Linux“ / „macOS“ sąranka
1 parinktis. Nustatykite aplinkos kintamąjį „OPENAI_API_KEY“ naudodami zsh
Terminale paleiskite toliau nurodytą komandą, yourkey pakeisdami savo API raktu.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcAtnaujinkite komandų apvalkalą nauju kintamuoju:
source ~/.zshrcPatvirtinkite, kad nustatėte aplinkos kintamąjį, naudodami šią komandą.
echo $OPENAI_API_KEYGauta išvestis bus jūsų API rakto reikšmė.
2 parinktis: nustatykite aplinkos kintamąjį „OPENAI_API_KEY“ naudodami bash
Vadovaukitės 1 parinkties nurodymais, pakeisdami .zshrc į .bash_profile.
Viskas paruošta! Dabar galite naudoti raktą su curl arba įkelti jį į Python:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. Naudokite raktų valdymo paslaugą
API slaptiems raktams saugiai valdyti siūloma įvairių produktų. Šie įrankiai leidžia valdyti prieigą prie raktų ir pagerinti bendrą duomenų saugumą. Net jei būtų pažeista jūsų programos duomenų apsauga, raktas ar raktai išliktų saugūs, nes jie būtų užšifruoti ir valdomi visiškai atskiroje vietoje.
Komandoms, diegiančioms programas gamybinėje aplinkoje, rekomenduojame apsvarstyti galimybę naudotis viena iš šių paslaugų.
7. Stebėkite paskyros naudojimą ir prireikus keiskite raktus
Pavogęs API raktą asmuo gali be jūsų sutikimo pasinaudoti jūsų paskyros kvota. Dėl to galite prarasti duomenis, patirti netikėtų išlaidų, išeikvoti mėnesio kvotą ir netekti prieigos prie API.
Komandų naudojimą galite stebėti puslapyje „Naudojimas“. Jei kiltų įtarimų dėl netinkamo naudojimo, paskyrą galite apsaugoti keliais būdais:
Peržiūrėkite naudojimo duomenis ir patikrinkite, ar jie atitinka jūsų komandos veiklą. Jei naudotojas priklauso kelioms organizacijoms (pvz., darbo ir asmeninei), įsitikinkite, kad jis įjungė stebėjimą ir pasirinko numatytąją organizaciją, kurios naudojimas bus registruojamas ir stebimas.
Jei manote, kad jūsų raktas buvo nutekintas, nedelsdami pakeiskite jį puslapyje „API raktai“. Jei jūsų programos naudojamos gamybinėje aplinkoje, turėsite atitinkamai atnaujinti jose nurodytas raktų reikšmes.
Jei reikia išsamesnio tyrimo, susisiekite su mumis per help.openai.com.
8. Apribokite API prieigą naudodami leidžiamų IP adresų sąrašą
Leidžiamų IP adresų sąrašas suteikia galimybę nustatyti, kurie IP adresai gali pasiekti jūsų OpenAI API. Įjungus šią funkciją, priimamos tik užklausos iš sukonfigūruotų IP adresų ar jų diapazonų, o visos kitos atmetamos, net jei jose pateikiamas galiojantis API raktas.
Taip sukuriamas papildomas apsaugos lygis, užtikrinantis, kad jūsų API būtų pasiekiama tik iš patikimos infrastruktūros, pavyzdžiui, jūsų vidinių serverių ar debesijos aplinkos.
Daugiau informacijos rasite straipsnyje „Leidžiamų IP adresų sąrašas, skirtas OpenAI API“.
