Vai varu kopīgot savu API atslēgu?
Mēs neiesakām kopīgot savu personīgo API atslēgu — pat ar uzticamiem kolēģiem vai komandas biedriem. API atslēgas nodrošina piekļuvi jūsu organizācijas lietojumam un norēķiniem, un to kopīgošana var:
Apdraudēt konta drošību
Apgrūtināt lietojuma izsekošanu
Pārkāpt drošas atslēgu pārvaldības labāko praksi
Kāds ir ieteicamais sadarbības veids?
Komandas sadarbībai nevajadzētu izmantot lietotājam piesaistītas atslēgas. Tā vietā iesakām izmantot uz projektiem balstītas API atslēgas, kas paredzētas drošai, auditējamai un mērogojamai sadarbībai:
Izveidojiet projektus savā OpenAI informācijas panelī.
Piešķiriet dalībniekus projektiem pēc komandas, produkta vai vides (piemēram, testēšanas vai produkcijas vide).
Ģenerējiet katram projektam atsevišķas API atslēgas ar izolētiem darbības ierobežojumiem un tēriņu kontroli.
Pārraugiet katra projekta lietojumu savā lietojuma informācijas panelī.
Šī pieeja nodrošina:
Stingrāku piekļuves kontroli
Labāku vides nodalīšanu
Skaidru lietojuma pārskatāmību katram projektam
Drošākas darbības robežas produkcijas sistēmām
Vai joprojām varu uzaicināt lietotājus uz organizāciju?
Jā. No komandas lapas varat:
Uzaicināt kolēģus uz savu organizāciju
Piešķirt viņiem lasītāju vai īpašnieku lomas
Ļaut viņiem droši izmantot projektus, nekopīgojot personīgās atslēgas
Katrs lietotājs var autentificēties, izmantojot atslēgas, kas piesaistītas projektiem, kuriem viņam ir piešķirta piekļuve.
Kur glabāt API atslēgas?
Visām API atslēgām jābūt:
Droši glabātām, izmantojot vides mainīgos vai noslēpumu pārvaldības rīkus
Nekad neiekļautām kodā un nekopīgotām kā vienkāršs teksts
Rotētām, ja ir aizdomas, ka tās ir atklātas
Ko darīt, ja vēlos nodalīt vides?
Varat:
Izveidot atsevišķus projektus testēšanas, produkcijas un izstrādes videi
Katrai videi piešķirt atšķirīgas API atslēgas un lietotājus
Katram projektam piemērot atsevišķus darbības ierobežojumus un tēriņu ierobežojumus
Tas nodrošina stingrāku darbības kontroli un samazina risku nejauši ietekmēt aktīvās sistēmas.
