OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

Geriausios API rakto saugumo praktikos

Apsaugokite API raktus naudodami saugią saugyklą, prieigos kontrolę, stebėseną, raktų keitimą ir IP apribojimus.

Atnaujinta: 3 days ago

1. Kiekvienam paskyros komandos nariui visada naudokite unikalų API raktą.

API raktas yra unikalus kodas, identifikuojantis jūsų užklausas į API. Jūsų API raktas skirtas naudoti jums. API raktų bendrinimas prieštarauja Naudojimo sąlygoms.

Pradėję eksperimentuoti, galbūt norėsite išplėsti API prieigą savo komandai. OpenAI nepalaiko API raktų bendrinimo. Pakvieskite naujų narių į savo paskyrą iš puslapio Nariai, ir prisijungę jie greitai gaus savo unikalų raktą. Taip pat galite priskirti leidimus atskiriems API raktams.

2. Niekada nediekite savo rakto kliento pusės aplinkose, pvz., naršyklėse ar mobiliosiose programėlėse.

Atskleidus jūsų OpenAI API raktą kliento pusės aplinkose, pvz., naršyklėse ar mobiliosiose programėlėse, piktavališki naudotojai gali paimti tą raktą ir teikti užklausas jūsų vardu – tai gali lemti netikėtus mokesčius arba tam tikrų paskyros duomenų pažeidimą. Užklausos visada turėtų būti nukreipiamos per jūsų nuosavą serverį, kuriame galite saugiai laikyti API raktą.

3. Niekada neįtraukite savo rakto į saugyklą

API rakto įtraukimas į šaltinio kodą yra dažnas kredencialų pažeidimo būdas. Turint viešas saugyklas, tai yra dažnas būdas, kuriuo galite nesąmoningai pasidalyti savo raktu su internetu. Privačios saugyklos yra saugesnės, tačiau dėl duomenų saugumo pažeidimo jūsų raktai taip pat gali būti nutekinti. Dėl šių priežasčių primygtinai rekomenduojame naudoti aplinkos kintamuosius kaip proaktyvią rakto saugos priemonę.

4. Vietoj API rakto naudokite aplinkos kintamuosius

Aplinkos kintamasis nustatomas operacinėje sistemoje, o ne programoje. Jį sudaro pavadinimas ir reikšmė. Rekomenduojame kintamąjį pavadinti OPENAI_API_KEY. Jei visa komanda naudos tą patį kintamojo pavadinimą, galėsite įtraukti kodą į versijų valdymo sistemą ir juo dalytis nerizikuodami atskleisti API rakto.


„Windows“ sąranka

1 parinktis. Nustatykite aplinkos kintamąjį „OPENAI_API_KEY“ naudodami cmd komandų eilutę

cmd komandų eilutėje paleiskite toliau nurodytą komandą, <yourkey> pakeisdami savo API raktu:

setx OPENAI_API_KEY "<yourkey>"

Šis pakeitimas bus taikomas naujiems cmd komandų eilutės langams, todėl, norėdami naudoti šį kintamąjį su curl, turėsite atverti naują langą. Norėdami patikrinti, ar šis kintamasis nustatytas, atverkite naują cmd komandų eilutės langą ir įveskite

echo %OPENAI_API_KEY%

2 parinktis. Valdymo skyde nustatykite aplinkos kintamąjį „OPENAI_API_KEY“

  1. Atverkite Sistemos ypatybes ir pasirinkite Išplėstiniai sistemos parametrai

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Pasirinkite Aplinkos kintamieji...

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. Skiltyje „Vartotojo kintamieji“ (viršuje) pasirinkite Naujas…. Pridėkite pavadinimo ir rakto reikšmės porą, <yourkey> pakeisdami savo API raktu.

Kintamojo pavadinimas: OPENAI_API_KEY
Kintamojo reikšmė: <yourkey>

„Linux“ / „macOS“ sąranka

1 parinktis. Nustatykite aplinkos kintamąjį „OPENAI_API_KEY“ naudodami zsh

  1. Terminale paleiskite toliau nurodytą komandą, yourkey pakeisdami savo API raktu.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Atnaujinkite komandų apvalkalą nauju kintamuoju:

source ~/.zshrc
  1. Patvirtinkite, kad nustatėte aplinkos kintamąjį, naudodami šią komandą.

echo $OPENAI_API_KEY

Gauta išvestis bus jūsų API rakto reikšmė.


2 parinktis: nustatykite aplinkos kintamąjį „OPENAI_API_KEY“ naudodami bash

Vadovaukitės 1 parinkties nurodymais, pakeisdami .zshrc į .bash_profile.

Viskas paruošta! Dabar galite naudoti raktą su curl arba įkelti jį į Python:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. Naudokite raktų valdymo paslaugą

Yra įvairių produktų, skirtų saugiai valdyti slaptus API raktus. Šie įrankiai leidžia valdyti prieigą prie jūsų raktų ir pagerinti bendrą duomenų saugą. Įvykus jūsų programos duomenų saugumo pažeidimui, jūsų raktas (-ai) nebūtų pažeisti, nes jie būtų užšifruoti ir valdomi visiškai atskiroje vietoje.

Komandoms, diegiančioms programas į produkcinę aplinką, rekomenduojame apsvarstyti vieną iš šių paslaugų.

6. Stebėkite paskyros naudojimą ir prireikus keiskite raktus

Pažeidus API rakto saugumą, kitas asmuo gali be jūsų sutikimo pasinaudoti jūsų paskyros kvota. Dėl to galite prarasti duomenis, patirti netikėtų išlaidų, išnaudoti mėnesio kvotą ir netekti prieigos prie API.

Komandų naudojimą galima stebėti puslapyje Naudojimas. Jei kiltų įtarimų dėl netinkamo naudojimo, paskyrą galite apsaugoti keliais būdais:

  • Peržiūrėkite naudojimo duomenis ir patikrinkite, ar jie atitinka jūsų komandos veiklą. Jei naudotojas priklauso kelioms organizacijoms (pvz., įmonės ir asmeninei), įsitikinkite, kad jis įjungė stebėjimą ir nustatė numatytąją organizaciją, kurios naudojimas bus registruojamas ir stebimas.

  • Jei manote, kad jūsų raktas nutekėjo, nedelsdami pakeiskite jį puslapyje API raktai. Klientai, kurių programos naudojamos gamybinėje aplinkoje, turės atitinkamai atnaujinti raktų reikšmes.

  • Dėl tolesnio tyrimo susisiekite su mumis per help.openai.com.

7. Apribokite API prieigą naudodami leidžiamų IP sąrašus

Leidžiamų IP sąrašai leidžia apriboti, kurie IP adresai gali pasiekti jūsų OpenAI API. Įjungus šią funkciją, leidžiamos tik užklausos iš sukonfigūruotų IP adresų ar diapazonų, o visos kitos atmetamos, net jei jose yra galiojantis API raktas.

Tai suteikia papildomą apsaugos sluoksnį, užtikrinantį, kad jūsų API būtų pasiekiama tik iš patikimos infrastruktūros, pvz., jūsų serverių ar debesijos aplinkos.

Daugiau informacijos rasite straipsnyje Leidžiamų IP sąrašai OpenAI API.

Ar šis straipsnis buvo naudingas?