Pārskats
IP atļautais saraksts ir neobligāta drošības funkcija, kas ļauj ierobežot, kuras IP adreses var piekļūt jūsu OpenAI API.
Kad tas ir iespējots, tiek atļauti tikai pieprasījumi no konfigurētām IP adresēm vai IP diapazoniem. Pieprasījumi no visām citām IP adresēm tiek noraidīti, pat ja tajos ir derīga API atslēga.
Šī funkcija ir paredzēta, lai palīdzētu mazināt nesankcionētas API izmantošanas risku, ierobežojot piekļuvi uzticamām tīkla vidēm.
Piezīme: IP atļautais saraksts attiecas tikai uz API pieprasījumiem. Tas neietekmē piekļuvi platform.openai.com vai lietotāja pierakstīšanos.
Kāpēc izmantot IP atļauto sarakstu
IP atļautais saraksts var palīdzēt:
Ierobežot API piekļuvi zināmai infrastruktūrai (piemēram, jūsu serveriem vai mākoņa vidēm)
Samazināt apdraudējumu API atslēgas noplūdes gadījumā
Pievienot papildu kontroles slāni tam, no kurienes nāk API datplūsma
IP atļautais saraksts visbiežāk tiek izmantots produkcijas vidēs, kur API datplūsma nāk no fiksētiem vai skaidri definētiem tīkla diapazoniem.
Kā tas darbojas
Jūs konfigurējat atļauto IP adrešu vai CIDR diapazonu sarakstu.
Pieprasījumi no atļautajām IP adresēm tiek pieņemti
Pieprasījumi no IP adresēm, kas nav atļautajā sarakstā, tiek noraidīti
IP atļauto sarakstu var lietot šādā līmenī:
Organizācijas līmenī vai
Projekta līmenī
Pieejamība
IP atļautais saraksts ir pieejams visiem API klientiem.
Varat to konfigurēt platformā šeit:
Iestatījumi → Drošība → IP atļautais saraksts
Kā konfigurēt IP atļauto sarakstu
Dodieties uz Iestatījumi → Drošība → IP atļautais saraksts
Pievienojiet vienu vai vairākas IP adreses vai CIDR diapazonus
Piezīme: Varat pievienot līdz 50 IP adresēm vai CIDR diapazoniem.
(Neobligāti) Izmantojiet rīku Pārbaudīt, lai validētu, vai IP ir iekļauta jūsu atļautajā sarakstā
Iespējojiet atļauto sarakstu šim:
Konkrētam projektam vai
Visai jūsu organizācijai
Testējiet pieprasījumus no paredzētajām vidēm
Iesakām sākt ar vienu projektu, pirms iespējojat piemērošanu visā organizācijā.
Pēc izmaiņu veikšanas var paiet līdz 15 minūtēm, līdz atjauninājumi stājas spēkā.
Piezīme: Lai konfigurētu IP atļautā saraksta iestatījumus, jums ir jābūt atbilstošām organizācijas atļaujām.
Problēmu novēršana
Ja piedzīvojat negaidītas pieprasījumu kļūmes:
Pārliecinieties, ka pieprasījums nāk no atļautas IP adreses
Pārbaudiet, vai jūsu infrastruktūras IP adreses nav mainījušās
Pārskatiet konfigurētos IP diapazonus, lai pārliecinātos par to precizitāti
Atvēliet līdz 15 minūtēm, lai konfigurācijas izmaiņas izplatītos
Izmantojiet rīku Pārbaudīt, lai validētu, vai IP ir atļauta
Kas notiek, kad pieprasījums tiek bloķēts
Ja pieprasījums nāk no IP adreses, kas nav atļautajā sarakstā, pieprasījumi neizdosies ar:
HTTP statuss: 401 Unauthorized
Kļūdas kods: ip_not_authorized
Example response:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
BUJ
Vai IP atļautais saraksts novērsīs visu nesankcionēto manas API atslēgas izmantošanu?
Nē. IP atļautais saraksts var palīdzēt samazināt risku, ierobežojot vietas, no kurām nāk API pieprasījumi, taču tas pilnībā nenovērš visus ļaunprātīgas izmantošanas veidus. Tas jāizmanto kopā ar citām drošības paraugpraksēm, piemēram, drošu atslēgu glabāšanu, atslēgu rotāciju un spēcīgu konta drošību. Papildu drošībai pārskatiet mūsu palīdzības centra ceļvežus par API atslēgu drošības paraugpraksi un nesankcionētas lietošanas novēršanu.
Vai IP atļautais saraksts ietekmē latentumu?
IP atļautais saraksts dažos gadījumos var radīt minimālu latentumu, parasti sākotnējiem pieprasījumiem. Nav paredzams, ka tas būtiski ietekmēs kopējo API veiktspēju.
Kā zināt, vai pieprasījums neizdodas IP atļautā saraksta dēļ?
Pieprasījumi, kas neizdodas IP atļautā saraksta dēļ, atgriež:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
