1. നിങ്ങളുടെ അക്കൗണ്ടിലെ ഓരോ ടീം അംഗത്തിനും എപ്പോഴും വേറിട്ട API കീ ഉപയോഗിക്കുക.
API-യിലേക്കുള്ള നിങ്ങളുടെ അഭ്യർത്ഥനകൾ തിരിച്ചറിയുന്ന ഒരു വേറിട്ട കോഡാണ് API കീ. നിങ്ങളുടെ API കീ നിങ്ങൾ ഉപയോഗിക്കുന്നതിനായാണ് ഉദ്ദേശിച്ചിരിക്കുന്നത്. API കീകൾ പങ്കിടുന്നത് ടേംസ് ഓഫ് യൂസ്-ന് വിരുദ്ധമാണ്.
നിങ്ങൾ പരീക്ഷണം ആരംഭിക്കുമ്പോൾ, നിങ്ങളുടെ ടീമിലേക്ക് API ആക്സസ് വിപുലീകരിക്കാൻ നിങ്ങൾ ആഗ്രഹിച്ചേക്കാം. API കീകൾ പങ്കിടുന്നതിനെ OpenAI പിന്തുണയ്ക്കുന്നില്ല. അംഗങ്ങൾ പേജിൽ നിന്ന് പുതിയ അംഗങ്ങളെ നിങ്ങളുടെ അക്കൗണ്ടിലേക്ക് ക്ഷണിക്കുക; സൈൻ ഇൻ ചെയ്തയുടൻ അവർക്ക് സ്വന്തം വേറിട്ട കീ ലഭിക്കും. നിങ്ങൾക്ക് വ്യക്തിഗത API കീകൾക്ക് അനുമതികൾ നൽകാനും കഴിയും.
2. ബ്രൗസറുകൾ അല്ലെങ്കിൽ മൊബൈൽ ആപ്പുകൾ പോലുള്ള ക്ലയന്റ്-സൈഡ് പരിസ്ഥിതികളിൽ നിങ്ങളുടെ കീ ഒരിക്കലും ഡിപ്ലോയ് ചെയ്യരുത്.
ബ്രൗസറുകൾ അല്ലെങ്കിൽ മൊബൈൽ ആപ്പുകൾ പോലുള്ള ക്ലയന്റ്-സൈഡ് പരിസ്ഥിതികളിൽ നിങ്ങളുടെ OpenAI API കീ വെളിപ്പെടുത്തുന്നത് ദുഷ്ട ഉപയോക്താക്കൾക്ക് ആ കീ എടുത്ത് നിങ്ങളുടെ പേരിൽ അഭ്യർത്ഥനകൾ നടത്താൻ അവസരം നൽകും – ഇതിലൂടെ പ്രതീക്ഷിക്കാത്ത നിരക്കുകളോ ചില അക്കൗണ്ട് ഡാറ്റയുടെ സുരക്ഷാ ലംഘനമോ സംഭവിക്കാം. നിങ്ങളുടെ API കീ സുരക്ഷിതമായി സൂക്ഷിക്കാൻ കഴിയുന്ന നിങ്ങളുടെ സ്വന്തം ബാക്കെൻഡ് സർവറിലൂടെ അഭ്യർത്ഥനകൾ എപ്പോഴും റൂട്ട് ചെയ്യണം.
3. നിങ്ങളുടെ കീ ഒരിക്കലും നിങ്ങളുടെ റിപ്പോസിറ്ററിയിലേക്ക് കമ്മിറ്റ് ചെയ്യരുത്
API കീ സോഴ്സ് കോഡിലേക്ക് കമ്മിറ്റ് ചെയ്യുന്നത് ക്രെഡൻഷ്യൽ സുരക്ഷാ ലംഘനത്തിനുള്ള സാധാരണ മാർഗമാണ്. പൊതുവായ റിപ്പോസിറ്ററികളുള്ളവർക്ക്, അറിയാതെ തന്നെ നിങ്ങളുടെ കീ ഇന്റർനെറ്റുമായി പങ്കിടപ്പെടാനുള്ള ഒരു സാധാരണ മാർഗമാണിത്. സ്വകാര്യ റിപ്പോസിറ്ററികൾ കൂടുതൽ സുരക്ഷിതമാണ്, എന്നാൽ ഡാറ്റാ ലംഘനം മൂലം നിങ്ങളുടെ കീകൾ ചോരാനും സാധ്യതയുണ്ട്. ഈ കാരണങ്ങളാൽ, സജീവമായ കീ സുരക്ഷാ നടപടിയായി എൻവയോൺമെന്റ് വേരിയബിളുകൾ ഉപയോഗിക്കാൻ ഞങ്ങൾ ശക്തമായി ശുപാർശ ചെയ്യുന്നു.
4. API കീ നേരിട്ട് ഉപയോഗിക്കുന്നതിനു പകരം പരിസ്ഥിതി വേരിയബിളുകൾ ഉപയോഗിക്കുക.
ആപ്ലിക്കേഷനിൽ സജ്ജമാക്കുന്നതിനുപകരം ഓപ്പറേറ്റിങ് സിസ്റ്റത്തിൽ സജ്ജമാക്കുന്ന വേരിയബിളാണ് പരിസ്ഥിതി വേരിയബിൾ. അതിൽ ഒരു പേരും മൂല്യവും അടങ്ങിയിരിക്കുന്നു. വേരിയബിളിന്റെ പേര് OPENAI_API_KEY എന്ന് സജ്ജമാക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. ടീമിലുടനീളം ഈ വേരിയബിളിന്റെ പേര് ഒരേപോലെ നിലനിർത്തുന്നതിലൂടെ, API കീ വെളിപ്പെടാനുള്ള അപകടമില്ലാതെ കോഡ് കമ്മിറ്റ് ചെയ്യാനും പങ്കിടാനും കഴിയും.
Windows സജ്ജീകരണം
മാർഗം 1: cmd പ്രോംപ്റ്റിലൂടെ ‘OPENAI_API_KEY’ പരിസ്ഥിതി വേരിയബിൾ സജ്ജമാക്കുക.
<yourkey> എന്നതിനു പകരം നിങ്ങളുടെ API കീ നൽകി, cmd പ്രോംപ്റ്റിൽ താഴെ പറയുന്നത് പ്രവർത്തിപ്പിക്കുക:
setx OPENAI_API_KEY "<yourkey>"ഇത് പിന്നീട് തുറക്കുന്ന cmd പ്രോംപ്റ്റ് ജാലകങ്ങൾക്കാണ് ബാധകമാകുക. അതിനാൽ curl-നൊപ്പം ആ വേരിയബിൾ ഉപയോഗിക്കാൻ പുതിയൊരു ജാലകം തുറക്കണം. പുതിയൊരു cmd പ്രോംപ്റ്റ് ജാലകം തുറന്ന് താഴെ പറയുന്നത് ടൈപ്പ് ചെയ്താൽ ഈ വേരിയബിൾ സജ്ജമായിട്ടുണ്ടെന്ന് സ്ഥിരീകരിക്കാം.
echo %OPENAI_API_KEY%മാർഗം 2: നിയന്ത്രണ പാനലിലൂടെ ‘OPENAI_API_KEY’ പരിസ്ഥിതി വേരിയബിൾ സജ്ജമാക്കുക.
സിസ്റ്റം പ്രോപ്പർട്ടികൾ തുറന്ന് വിപുലമായ സിസ്റ്റം ക്രമീകരണങ്ങൾ തിരഞ്ഞെടുക്കുക.
പരിസ്ഥിതി വേരിയബിളുകൾ... തിരഞ്ഞെടുക്കുക.
ഉപയോക്തൃ വേരിയബിളുകൾ വിഭാഗത്തിൽനിന്ന് (മുകളിൽ) പുതിയത്… തിരഞ്ഞെടുക്കുക. <yourkey> എന്നതിനു പകരം നിങ്ങളുടെ API കീ നൽകി പേര്/കീ മൂല്യജോഡി ചേർക്കുക.
വേരിയബിൾ പേര്: OPENAI_API_KEY
വേരിയബിൾ മൂല്യം: <yourkey>Linux / macOS സജ്ജീകരണം
മാർഗം 1: zsh ഉപയോഗിച്ച് ‘OPENAI_API_KEY’ പരിസ്ഥിതി വേരിയബിൾ സജ്ജമാക്കുക.
yourkey എന്നതിനു പകരം നിങ്ങളുടെ API കീ നൽകി, ടെർമിനലിൽ താഴെയുള്ള കമാൻഡ് പ്രവർത്തിപ്പിക്കുക.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcപുതിയ വേരിയബിൾ ഉപയോഗിച്ച് ഷെൽ അപ്ഡേറ്റ് ചെയ്യുക:
source ~/.zshrcതാഴെ പറയുന്ന കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങളുടെ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കിയിട്ടുണ്ടെന്ന് സ്ഥിരീകരിക്കുക.
echo $OPENAI_API_KEYനിങ്ങളുടെ API കീയുടെ മൂല്യമായിരിക്കും ഫലമായുണ്ടാകുന്ന ഔട്ട്പുട്ട്.
ഓപ്ഷൻ 2: bash ഉപയോഗിച്ച് ‘OPENAI_API_KEY’ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കുക
ഓപ്ഷൻ 1-ലെ നിർദ്ദേശങ്ങൾ പിന്തുടരുക, .zshrc-ന് പകരം .bash_profile ഉപയോഗിക്കുക.
എല്ലാം സജ്ജമായി. ഇപ്പോൾ നിങ്ങൾക്ക് curl-ൽ കീ റഫറൻസ് ചെയ്യുകയോ Python-ൽ ലോഡ് ചെയ്യുകയോ ചെയ്യാം:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. കീ മാനേജ്മെന്റ് സേവനം ഉപയോഗിക്കുക
രഹസ്യ API കീകൾ സുരക്ഷിതമായി കൈകാര്യം ചെയ്യാൻ വിവിധ ഉൽപ്പന്നങ്ങൾ ലഭ്യമാണ്. ഈ ടൂളുകൾ നിങ്ങളുടെ കീകളിലേക്കുള്ള ആക്സസ് നിയന്ത്രിക്കാനും ആകെ ഡാറ്റാ സുരക്ഷ മെച്ചപ്പെടുത്താനും നിങ്ങളെ സഹായിക്കുന്നു. നിങ്ങളുടെ ആപ്ലിക്കേഷനിൽ ഡാറ്റാ ലംഘനം സംഭവിച്ചാലും, നിങ്ങളുടെ കീ(കൾ) സുരക്ഷാ ലംഘനത്തിന് വിധേയമാകില്ല, കാരണം അവ പൂർണ്ണമായും വേറിട്ട സ്ഥലത്ത് എൻക്രിപ്റ്റ് ചെയ്ത് കൈകാര്യം ചെയ്യപ്പെടും.
തങ്ങളുടെ ആപ്ലിക്കേഷനുകൾ പ്രൊഡക്ഷനിലേക്ക് ഡിപ്ലോയ് ചെയ്യുന്ന ടീമുകൾക്ക്, ഈ സേവനങ്ങളിലൊന്ന് പരിഗണിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.
6. നിങ്ങളുടെ അക്കൗണ്ട് ഉപയോഗം നിരീക്ഷിക്കുകയും ആവശ്യമുള്ളപ്പോൾ കീകൾ മാറ്റുകയും ചെയ്യുക.
അപഹരിക്കപ്പെട്ട API കീ ഉപയോഗിച്ച് നിങ്ങളുടെ അനുമതിയില്ലാതെ മറ്റൊരാൾക്ക് അക്കൗണ്ടിലെ ക്വാട്ട ഉപയോഗിക്കാനാകും. ഇത് ഡാറ്റ നഷ്ടം, അപ്രതീക്ഷിത നിരക്കുകൾ, പ്രതിമാസ ക്വാട്ട തീരൽ, API ആക്സസ് തടസ്സപ്പെടൽ എന്നിവയ്ക്ക് കാരണമാകാം.
നിങ്ങളുടെ ടീമുകളുടെ ഉപയോഗം ഉപയോഗം പേജിലൂടെ നിരീക്ഷിക്കാം. ദുരുപയോഗത്തെക്കുറിച്ച് ആശങ്കയുണ്ടെങ്കിൽ, അക്കൗണ്ട് സംരക്ഷിക്കാൻ നിങ്ങൾക്ക് ഇനിപ്പറയുന്ന നടപടികൾ സ്വീകരിക്കാം:
ഉപയോഗം നിങ്ങളുടെ ടീമിന്റെ പ്രവർത്തനവുമായി പൊരുത്തപ്പെടുന്നുണ്ടോയെന്ന് പരിശോധിക്കുക. ഒന്നിലധികം സ്ഥാപനങ്ങളിൽ അംഗങ്ങളായ ഉപയോക്താക്കളുടെ കാര്യത്തിൽ (ഉദാ. ഔദ്യോഗികവും വ്യക്തിപരവും), അവർ നിരീക്ഷണം പ്രവർത്തനക്ഷമമാക്കിയിട്ടുണ്ടെന്നും ഉപയോഗത്തിനും നിരീക്ഷണത്തിനുമുള്ള ഡിഫോൾട്ട് സ്ഥാപനം സജ്ജമാക്കിയിട്ടുണ്ടെന്നും ഉറപ്പാക്കുക.
നിങ്ങളുടെ കീ ചോർന്നതായി സംശയിക്കുന്നെങ്കിൽ, API കീകൾ പേജിൽനിന്ന് ഉടൻതന്നെ കീ മാറ്റുക. പ്രൊഡക്ഷനിൽ ആപ്ലിക്കേഷനുകളുള്ള ഉപഭോക്താക്കൾ അതനുസരിച്ച് കീ മൂല്യങ്ങൾ പുതുക്കേണ്ടതുണ്ട്.
കൂടുതൽ അന്വേഷണത്തിനായി help.openai.com വഴി ഞങ്ങളെ ബന്ധപ്പെടുക.
7. IP അനുവദനപ്പട്ടികപ്പെടുത്തൽ ഉപയോഗിച്ച് API ആക്സസ് നിയന്ത്രിക്കുക
നിങ്ങളുടെ OpenAI API ആക്സസ് ചെയ്യാൻ കഴിയുന്ന IP വിലാസങ്ങൾ നിയന്ത്രിക്കാൻ IP അനുവദനപ്പട്ടികപ്പെടുത്തൽ സഹായിക്കുന്നു. ഇത് പ്രവർത്തനക്ഷമമാക്കുമ്പോൾ, കോൺഫിഗർ ചെയ്ത IP വിലാസങ്ങളിൽ നിന്നോ പരിധികളിൽ നിന്നോ ഉള്ള അഭ്യർത്ഥനകൾ മാത്രമേ അനുവദിക്കൂ; സാധുവായ API കീ ഉൾപ്പെട്ടാലും മറ്റെല്ലാം നിരസിക്കും.
നിങ്ങളുടെ ബാക്കെൻഡ് സർവറുകൾ അല്ലെങ്കിൽ ക്ലൗഡ് പരിസ്ഥിതി പോലുള്ള വിശ്വസനീയമായ ഇൻഫ്രാസ്ട്രക്ചറിൽ നിന്ന് മാത്രമേ നിങ്ങളുടെ API ആക്സസ് ചെയ്യാനാകൂ എന്ന് ഉറപ്പാക്കുന്നതിലൂടെ ഇത് അധിക സംരക്ഷണ പാളി ചേർക്കുന്നു.
കൂടുതൽ വിവരങ്ങൾക്ക്, OpenAI API-യ്ക്കുള്ള IP അനുവദനപ്പട്ടികപ്പെടുത്തൽ ലേഖനം കാണുക.
