OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

IP atļauju saraksts OpenAI API

Ierobežojiet, kuras IP adreses var piekļūt jūsu OpenAI API.

Atjaunināts: 7 days ago

Pārskats

IP atļautais saraksts ir neobligāta drošības funkcija, kas ļauj ierobežot, kuras IP adreses var piekļūt jūsu OpenAI API.

Kad tas ir iespējots, tiek atļauti tikai pieprasījumi no konfigurētām IP adresēm vai IP diapazoniem. Pieprasījumi no visām citām IP adresēm tiek noraidīti, pat ja tajos ir derīga API atslēga.

Šī funkcija ir paredzēta, lai palīdzētu mazināt nesankcionētas API izmantošanas risku, ierobežojot piekļuvi uzticamām tīkla vidēm.


Piezīme: IP atļautais saraksts attiecas tikai uz API pieprasījumiem. Tas neietekmē piekļuvi platform.openai.com vai lietotāja pierakstīšanos.


Kāpēc izmantot IP atļauto sarakstu

IP atļautais saraksts var palīdzēt:

  • Ierobežot API piekļuvi zināmai infrastruktūrai (piemēram, jūsu serveriem vai mākoņa vidēm)

  • Samazināt apdraudējumu API atslēgas noplūdes gadījumā

  • Pievienot papildu kontroles slāni tam, no kurienes nāk API datplūsma

IP atļautais saraksts visbiežāk tiek izmantots produkcijas vidēs, kur API datplūsma nāk no fiksētiem vai skaidri definētiem tīkla diapazoniem.

Kā tas darbojas

Jūs konfigurējat atļauto IP adrešu vai CIDR diapazonu sarakstu.

  • Pieprasījumi no atļautajām IP adresēm tiek pieņemti

  • Pieprasījumi no IP adresēm, kas nav atļautajā sarakstā, tiek noraidīti

IP atļauto sarakstu var lietot šādā līmenī:

  • Organizācijas līmenī vai

  • Projekta līmenī

Pieejamība

IP atļautais saraksts ir pieejams visiem API klientiem.

Varat to konfigurēt platformā šeit:


Iestatījumi → Drošība → IP atļautais saraksts

Kā konfigurēt IP atļauto sarakstu

  1. Dodieties uz Iestatījumi → Drošība → IP atļautais saraksts

  2. Pievienojiet vienu vai vairākas IP adreses vai CIDR diapazonus

  3. Piezīme: Varat pievienot līdz 50 IP adresēm vai CIDR diapazoniem.

  4. (Neobligāti) Izmantojiet rīku Pārbaudīt, lai validētu, vai IP ir iekļauta jūsu atļautajā sarakstā

  5. Iespējojiet atļauto sarakstu šim:

    • Konkrētam projektam vai

    • Visai jūsu organizācijai

  6. Testējiet pieprasījumus no paredzētajām vidēm

Iesakām sākt ar vienu projektu, pirms iespējojat piemērošanu visā organizācijā.

Pēc izmaiņu veikšanas var paiet līdz 15 minūtēm, līdz atjauninājumi stājas spēkā.


Piezīme: Lai konfigurētu IP atļautā saraksta iestatījumus, jums ir jābūt atbilstošām organizācijas atļaujām.

Problēmu novēršana

Ja piedzīvojat negaidītas pieprasījumu kļūmes:

  • Pārliecinieties, ka pieprasījums nāk no atļautas IP adreses

  • Pārbaudiet, vai jūsu infrastruktūras IP adreses nav mainījušās

  • Pārskatiet konfigurētos IP diapazonus, lai pārliecinātos par to precizitāti

  • Atvēliet līdz 15 minūtēm, lai konfigurācijas izmaiņas izplatītos

  • Izmantojiet rīku Pārbaudīt, lai validētu, vai IP ir atļauta

Kas notiek, kad pieprasījums tiek bloķēts

Ja pieprasījums nāk no IP adreses, kas nav atļautajā sarakstā, pieprasījumi neizdosies ar:

  • HTTP statuss: 401 Unauthorized

  • Kļūdas kods: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

BUJ

Vai IP atļautais saraksts novērsīs visu nesankcionēto manas API atslēgas izmantošanu?

Nē. IP atļautais saraksts var palīdzēt samazināt risku, ierobežojot vietas, no kurām nāk API pieprasījumi, taču tas pilnībā nenovērš visus ļaunprātīgas izmantošanas veidus. Tas jāizmanto kopā ar citām drošības paraugpraksēm, piemēram, drošu atslēgu glabāšanu, atslēgu rotāciju un spēcīgu konta drošību. Papildu drošībai pārskatiet mūsu palīdzības centra ceļvežus par API atslēgu drošības paraugpraksi un nesankcionētas lietošanas novēršanu.

Vai IP atļautais saraksts ietekmē latentumu?

IP atļautais saraksts dažos gadījumos var radīt minimālu latentumu, parasti sākotnējiem pieprasījumiem. Nav paredzams, ka tas būtiski ietekmēs kopējo API veiktspēju.

Kā zināt, vai pieprasījums neizdodas IP atļautā saraksta dēļ?

Pieprasījumi, kas neizdodas IP atļautā saraksta dēļ, atgriež:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Vai šis raksts bija noderīgs?