OpenAI
Оваа страница беше машински преведена. Погледнете ја оригиналната статија на англиски јазик.

Дозволени IP адреси за OpenAI API

Ограничете кои IP адреси можат да пристапат до вашиот OpenAI API.

Ажурирано: last month

Преглед

IP-листата на дозволени адреси е опционална безбедносна функција што ви овозможува да ограничите кои IP-адреси може да пристапат до вашиот OpenAI API.

Кога е овозможена, дозволени се само барања што доаѓаат од конфигурирани IP-адреси или IP-опсези. Барањата од сите други IP-адреси се одбиваат, дури и ако вклучуваат важечки API-клуч.

Оваа функција е наменета да помогне во намалување на ризикот од неовластена употреба на API со ограничување на пристапот до доверливи мрежни средини.


Белешка: IP-листата на дозволени адреси се применува само на API-барања. Не влијае на пристапот до platform.openai.com или на најавувањето на корисниците.


Зошто да користите IP-листа на дозволени адреси

IP-листата на дозволени адреси може да ви помогне да:

  • Го ограничите API-пристапот на позната инфраструктура (на пример, вашите сервери или облачни средини)

  • Ја намалите изложеноста во случај на протекување на API-клуч

  • Додадете дополнителен слој на контрола врз тоа од каде потекнува API-сообраќајот

IP-листата на дозволени адреси најчесто се користи во продукциски средини каде што API-сообраќајот потекнува од фиксни или добро дефинирани мрежни опсези.

Како функционира

Конфигурирате листа на дозволени IP-адреси или CIDR-опсези.

  • Барањата од дозволени IP-адреси се прифаќаат

  • Барањата од IP-адреси што не се на листата на дозволени адреси се одбиваат

IP-листата на дозволени адреси може да се примени на:

  • Ниво на организација или

  • Ниво на проект

Достапност

IP-листата на дозволени адреси е достапна за сите API-клиенти.

Може да ја конфигурирате на платформата во:


Поставки → Безбедност → IP-листа на дозволени адреси

Како да конфигурирате IP-листа на дозволени адреси

  1. Одете во Поставки → Безбедност → IP-листа на дозволени адреси

  2. Додајте една или повеќе IP-адреси или CIDR-опсези

  3. Белешка: Може да додадете до 50 IP-адреси или CIDR-опсези.

  4. (Опционално) Користете ја алатката Check за да проверите дали некоја IP-адреса е вклучена во вашата листа на дозволени адреси

  5. Овозможете листа на дозволени адреси за:

    • Конкретен проект или

    • Целата ваша организација

  6. Тестирајте барања од вашите очекувани средини

Препорачуваме да започнете со еден проект пред да овозможите спроведување на ниво на цела организација.

Откако ќе се направат промени, ажурирањата може да потраат до 15 минути за да стапат на сила.


Белешка: Мора да имате соодветни дозволи во организацијата за да ги конфигурирате поставките за IP-листата на дозволени адреси.

Решавање проблеми

Ако доживеете неочекувани неуспеси на барања:

  • Потврдете дека барањето потекнува од дозволена IP-адреса

  • Проверете дали IP-адресите на вашата инфраструктура се промениле

  • Проверете ги вашите конфигурирани IP-опсези за точност

  • Дозволете до 15 минути за да се пропагираат промените во конфигурацијата

  • Користете ја алатката Check за да проверите дали некоја IP-адреса е дозволена

Што се случува кога барањето е блокирано

Ако барањето потекнува од IP-адреса што не е на листата на дозволени адреси, барањата ќе не успеат со:

  • HTTP-статус: 401 Неовластено

  • Код на грешка: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

ЧПП

Дали IP-листата на дозволени адреси ќе спречи секаква неовластена употреба на мојот API-клуч?

Не. IP-листата на дозволени адреси може да помогне да се намали ризикот со ограничување од каде потекнуваат API-барањата, но не ги спречува целосно сите форми на злоупотреба. Треба да се користи заедно со други најдобри безбедносни практики, како безбедно складирање клучеви, ротација на клучеви и силна безбедност на сметката. За дополнителна безбедност, прегледајте ги нашите водичи во центарот за помош за Најдобри практики за безбедност на API-клучеви и Спречување неовластена употреба.

Дали IP-листата на дозволени адреси влијае на латентноста?

IP-листата на дозволени адреси може да воведе минимална латентност во некои случаи, обично при почетни барања. Не се очекува значително да влијае на севкупните перформанси на API.

Како да знам дали некое барање не успева поради IP-листата на дозволени адреси?

Барањата што не успеваат поради IP-листата на дозволени адреси враќаат:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Дали оваа статија ви беше корисна?