OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

Vai varu kopīgot savu API atslēgu ar komandas biedru/kolēģi?

Uzziniet, kāpēc API atslēgas labāk glabāt privāti un kā droši piešķirt savai komandai piekļuvi.

Atjaunināts: 8 days ago

Vai varu kopīgot savu API atslēgu?

Mēs neiesakām kopīgot savu personīgo API atslēgu — pat ar uzticamiem kolēģiem vai komandas biedriem. API atslēgas nodrošina piekļuvi jūsu organizācijas lietojumam un norēķiniem, un to kopīgošana var:

  • Apdraudēt konta drošību

  • Apgrūtināt lietojuma izsekošanu

  • Pārkāpt drošas atslēgu pārvaldības labāko praksi

Kāds ir ieteicamais sadarbības veids?

Komandas sadarbībai nevajadzētu izmantot lietotājam piesaistītas atslēgas. Tā vietā iesakām izmantot uz projektiem balstītas API atslēgas, kas paredzētas drošai, auditējamai un mērogojamai sadarbībai:

  • Izveidojiet projektus savā OpenAI informācijas panelī.

  • Piešķiriet dalībniekus projektiem pēc komandas, produkta vai vides (piemēram, testēšanas vai produkcijas vide).

  • Ģenerējiet katram projektam atsevišķas API atslēgas ar izolētiem darbības ierobežojumiem un tēriņu kontroli.

  • Pārraugiet katra projekta lietojumu savā lietojuma informācijas panelī.

Šī pieeja nodrošina:

  • Stingrāku piekļuves kontroli

  • Labāku vides nodalīšanu

  • Skaidru lietojuma pārskatāmību katram projektam

  • Drošākas darbības robežas produkcijas sistēmām

Vai joprojām varu uzaicināt lietotājus uz organizāciju?

Jā. No komandas lapas varat:

  • Uzaicināt kolēģus uz savu organizāciju

  • Piešķirt viņiem lasītāju vai īpašnieku lomas

  • Ļaut viņiem droši izmantot projektus, nekopīgojot personīgās atslēgas

Katrs lietotājs var autentificēties, izmantojot atslēgas, kas piesaistītas projektiem, kuriem viņam ir piešķirta piekļuve.

Kur glabāt API atslēgas?

Visām API atslēgām jābūt:

  • Droši glabātām, izmantojot vides mainīgos vai noslēpumu pārvaldības rīkus

  • Nekad neiekļautām kodā un nekopīgotām kā vienkāršs teksts

  • Rotētām, ja ir aizdomas, ka tās ir atklātas

Pārskatiet API atslēgu drošības labāko praksi →

Ko darīt, ja vēlos nodalīt vides?

Varat:

  • Izveidot atsevišķus projektus testēšanas, produkcijas un izstrādes videi

  • Katrai videi piešķirt atšķirīgas API atslēgas un lietotājus

  • Katram projektam piemērot atsevišķus darbības ierobežojumus un tēriņu ierobežojumus

Tas nodrošina stingrāku darbības kontroli un samazina risku nejauši ietekmēt aktīvās sistēmas.

Vai šis raksts bija noderīgs?