OpenAI
ഈ പേജ് യന്ത്രസഹായത്താൽ വിവർത്തനം ചെയ്തത് ആണ്. യഥാർത്ഥ ഇംഗ്ലീഷ് ലേഖനം കാണുക.

API കീ സുരക്ഷയ്ക്കുള്ള മികച്ച രീതികൾ

സുരക്ഷിത സംഭരണം, പ്രവേശന നിയന്ത്രണങ്ങൾ, നിരീക്ഷണം, കീ മാറ്റൽ, ഐപി നിയന്ത്രണങ്ങൾ എന്നിവ ഉപയോഗിച്ച് നിങ്ങളുടെ എപിഐ കീകൾ സംരക്ഷിക്കുക.

അപ്‌ഡേറ്റ് ചെയ്തത്: 7 days ago.

1. നിങ്ങളുടെ അക്കൗണ്ടിലെ ഓരോ ടീം അംഗത്തിനും എപ്പോഴും വേറിട്ട API കീ ഉപയോഗിക്കുക.

API-യിലേക്കുള്ള നിങ്ങളുടെ അഭ്യർത്ഥനകൾ തിരിച്ചറിയുന്ന ഒരു വേറിട്ട കോഡാണ് API കീ. നിങ്ങളുടെ API കീ നിങ്ങൾ ഉപയോഗിക്കുന്നതിനായാണ് ഉദ്ദേശിച്ചിരിക്കുന്നത്. API കീകൾ പങ്കിടുന്നത് ടേംസ് ഓഫ് യൂസ്-ന് വിരുദ്ധമാണ്.

നിങ്ങൾ പരീക്ഷണം ആരംഭിക്കുമ്പോൾ, നിങ്ങളുടെ ടീമിലേക്ക് API ആക്സസ് വിപുലീകരിക്കാൻ നിങ്ങൾ ആഗ്രഹിച്ചേക്കാം. API കീകൾ പങ്കിടുന്നതിനെ OpenAI പിന്തുണയ്ക്കുന്നില്ല. അംഗങ്ങൾ പേജിൽ നിന്ന് പുതിയ അംഗങ്ങളെ നിങ്ങളുടെ അക്കൗണ്ടിലേക്ക് ക്ഷണിക്കുക; സൈൻ ഇൻ ചെയ്തയുടൻ അവർക്ക് സ്വന്തം വേറിട്ട കീ ലഭിക്കും. നിങ്ങൾക്ക് വ്യക്തിഗത API കീകൾക്ക് അനുമതികൾ നൽകാനും കഴിയും.

2. കാലാവധി തീരുന്ന തീയതിയോടെ API കീകൾ സൃഷ്ടിക്കുകയും അവ പതിവായി മാറ്റാനുള്ള പ്രക്രിയ സ്ഥാപിക്കുകയും ചെയ്യുക

കാലാവധി തീരുന്ന തീയതി നിശ്ചയിച്ച് പ്രോജക്റ്റ് കീകൾ സൃഷ്ടിക്കാം. ആ തീയതിക്കുശേഷം ആ കീകൾ ഉപയോഗിച്ചുള്ള എല്ലാ അഭ്യർത്ഥനകളും നിരസിക്കപ്പെടും. കാലാവധി തീരുന്ന തീയതിയോടെ കീകൾ സൃഷ്ടിക്കാനും അവ പതിവായി മാറ്റാനുള്ള പ്രക്രിയ സ്ഥാപിക്കാനും ഞങ്ങൾ ശക്തമായി ശുപാർശ ചെയ്യുന്നു. ഒരു കീയുടെ കാലാവധി തീരുന്നതിനുമുമ്പ് പകരം പുതിയൊരെണ്ണം സൃഷ്ടിക്കുക. അത് ഉപയോഗിക്കുന്നതിനായി നിങ്ങളുടെ ആപ്ലിക്കേഷനുകൾ പുതുക്കുക. പുതിയ കീ പ്രവർത്തിക്കുന്നുവെന്ന് ഉറപ്പാക്കിയശേഷം പഴയ കീ അസാധുവാക്കുക. ഈ രീതികൾ പിന്തുടരുന്നതിലൂടെ API കീകൾ ചോർന്നാലുണ്ടാകുന്ന പ്രത്യാഘാതങ്ങൾ ഗണ്യമായി കുറയ്ക്കാം.

അഡ്‌മിനിസ്‌ട്രേറ്റർമാർക്ക് പ്ലാറ്റ്‌ഫോം ക്രമീകരണങ്ങളിൽ സ്ഥാപനതലത്തിലോ പ്രോജക്റ്റ് തലത്തിലോ API കീകൾക്ക് പരമാവധി കാലാവധി നിർബന്ധമാക്കാം. പുതിയ കീകൾ അനുവദനീയമായ പരിധികൾക്കുള്ളിൽ സജ്ജീകരിക്കണം. അവ അനിശ്ചിതകാലത്തേക്ക് സാധുവായി തുടരുന്നത് ഇതിലൂടെ തടയാം. പ്രോജക്റ്റ് പരിധികൾ സ്ഥാപനത്തിന്റെ പരിധി കവിയാൻ പാടില്ല.

പിന്തുണയുള്ള വർക്ക്‌ലോഡുകൾക്ക്, ദീർഘകാലം സാധുവായ OpenAI API കീ സംഭരിക്കുന്നതിനുപകരം വർക്ക്‌ലോഡ് ഐഡന്റിറ്റി ഫെഡറേഷൻ ഉപയോഗിക്കുക. വിശ്വസനീയമായ ദാതാവിൽനിന്നുള്ള തിരിച്ചറിയൽ രേഖ നൽകി നിങ്ങളുടെ വർക്ക്‌ലോഡ് ഹ്രസ്വകാലത്തേക്ക് സാധുവായ OpenAI ആക്‌സസ് ടോക്കൺ നേടുന്നു. വർക്ക്‌ലോഡിന് ആവശ്യമായ അനുമതികൾ മാത്രമുള്ള ഒരു പ്രത്യേക സേവന അക്കൗണ്ട് സജ്ജീകരിക്കുക.

3. ബ്രൗസറുകളോ മൊബൈൽ ആപ്പുകളോ പോലുള്ള ക്ലയന്റ് ഭാഗത്തെ പരിതസ്ഥിതികളിൽ നിങ്ങളുടെ കീ ഒരിക്കലും വിന്യസിക്കരുത്.

ബ്രൗസറുകളോ മൊബൈൽ ആപ്പുകളോ പോലുള്ള ക്ലയന്റ് ഭാഗത്തെ പരിതസ്ഥിതികളിൽ നിങ്ങളുടെ OpenAI API കീ വെളിപ്പെടുത്തിയാൽ, ദുഷ്ടലക്ഷ്യമുള്ള ഉപയോക്താക്കൾക്ക് അത് കൈക്കലാക്കി നിങ്ങളുടെ പേരിൽ അഭ്യർത്ഥനകൾ അയയ്ക്കാനാകും. ഇത് അപ്രതീക്ഷിത നിരക്കുകൾ ഈടാക്കപ്പെടുന്നതിനോ അക്കൗണ്ടിലെ ചില ഡാറ്റയുടെ സുരക്ഷ അപകടത്തിലാകുന്നതിനോ ഇടയാക്കിയേക്കാം. API കീ സുരക്ഷിതമായി സൂക്ഷിക്കാനാകുന്ന നിങ്ങളുടെ സ്വന്തം ബാക്കെൻഡ് സെർവർ വഴിയായിരിക്കണം അഭ്യർത്ഥനകൾ എല്ലായ്‌പ്പോഴും അയയ്ക്കേണ്ടത്.

4. നിങ്ങളുടെ കീ ഒരിക്കലും റിപ്പോസിറ്ററിയിൽ സമർപ്പിക്കരുത്

സോഴ്‌സ് കോഡിൽ API കീ സമർപ്പിക്കുന്നത് ആധികാരികതാ വിവരങ്ങൾ അപഹരിക്കപ്പെടാനുള്ള ഒരു സാധാരണ മാർഗമാണ്. പൊതു റിപ്പോസിറ്ററികൾ ഉപയോഗിക്കുന്നവർ അറിയാതെതന്നെ ഇന്റർനെറ്റിൽ തങ്ങളുടെ കീ പങ്കിടുന്നതിനുള്ള ഒരു സാധാരണ മാർഗമാണിത്. സ്വകാര്യ റിപ്പോസിറ്ററികൾ കൂടുതൽ സുരക്ഷിതമാണെങ്കിലും, ഡാറ്റാ ലംഘനമുണ്ടായാൽ നിങ്ങളുടെ കീകൾ ചോർന്നേക്കാം. ഇക്കാരണങ്ങളാൽ, കീയുടെ സുരക്ഷ മുൻകൂട്ടി ഉറപ്പാക്കാൻ പരിസ്ഥിതി ചരങ്ങൾ ഉപയോഗിക്കണമെന്ന് ഞങ്ങൾ ശക്തമായി ശുപാർശ ചെയ്യുന്നു.

5. API കീക്ക് പകരം പരിസ്ഥിതി ചരങ്ങൾ ഉപയോഗിക്കുക

ആപ്ലിക്കേഷനിൽ സജ്ജമാക്കുന്നതിനുപകരം ഓപ്പറേറ്റിങ് സിസ്റ്റത്തിൽ സജ്ജമാക്കുന്ന ചരമാണ് പരിസ്ഥിതി ചരം. അതിൽ ഒരു പേരും മൂല്യവും അടങ്ങിയിരിക്കുന്നു. ചരത്തിന്റെ പേര് OPENAI_API_KEY എന്ന് സജ്ജമാക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. ടീമിലുടനീളം ഈ ചരത്തിന്റെ പേര് ഒരേപോലെ നിലനിർത്തിയാൽ, API കീ വെളിപ്പെടാനുള്ള സാധ്യതയില്ലാതെ കോഡ് സമർപ്പിക്കാനും പങ്കിടാനും കഴിയും.


വിൻഡോസ് സജ്ജീകരണം

മാർഗം 1: cmd പ്രോംപ്റ്റിലൂടെ “OPENAI_API_KEY” പരിസ്ഥിതി ചരം സജ്ജമാക്കുക.

<yourkey> എന്നത് നിങ്ങളുടെ API കീ ഉപയോഗിച്ച് മാറ്റി, താഴെ കൊടുത്തിരിക്കുന്നത് cmd പ്രോംപ്റ്റിൽ പ്രവർത്തിപ്പിക്കുക:

setx OPENAI_API_KEY "<yourkey>"

ഇത് പിന്നീട് തുറക്കുന്ന cmd പ്രോംപ്റ്റ് ജാലകങ്ങൾക്കാണ് ബാധകമാകുക. അതിനാൽ curl-നൊപ്പം ആ വേരിയബിൾ ഉപയോഗിക്കാൻ പുതിയൊരു ജാലകം തുറക്കണം. പുതിയൊരു cmd പ്രോംപ്റ്റ് ജാലകം തുറന്ന് താഴെ പറയുന്നത് ടൈപ്പ് ചെയ്താൽ ഈ വേരിയബിൾ സജ്ജമായിട്ടുണ്ടെന്ന് സ്ഥിരീകരിക്കാം.

echo %OPENAI_API_KEY%

മാർഗം 2: നിയന്ത്രണ പാനലിലൂടെ ‘OPENAI_API_KEY’ പരിസ്ഥിതി വേരിയബിൾ സജ്ജമാക്കുക.

  1. സിസ്റ്റം പ്രോപ്പർട്ടികൾ തുറന്ന് വിപുലമായ സിസ്റ്റം ക്രമീകരണങ്ങൾ തിരഞ്ഞെടുക്കുക.

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. പരിസ്ഥിതി വേരിയബിളുകൾ... തിരഞ്ഞെടുക്കുക.

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. ഉപയോക്തൃ വേരിയബിളുകൾ വിഭാഗത്തിൽനിന്ന് (മുകളിൽ) പുതിയത്… തിരഞ്ഞെടുക്കുക. <yourkey> എന്നതിനു പകരം നിങ്ങളുടെ API കീ നൽകി പേര്/കീ മൂല്യജോഡി ചേർക്കുക.

വേരിയബിൾ പേര്: OPENAI_API_KEY
വേരിയബിൾ മൂല്യം: <yourkey>

Linux / macOS സജ്ജീകരണം

മാർഗം 1: zsh ഉപയോഗിച്ച് ‘OPENAI_API_KEY’ പരിസ്ഥിതി വേരിയബിൾ സജ്ജമാക്കുക.

  1. yourkey എന്നതിനു പകരം നിങ്ങളുടെ API കീ നൽകി, ടെർമിനലിൽ താഴെയുള്ള കമാൻഡ് പ്രവർത്തിപ്പിക്കുക.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. പുതിയ വേരിയബിൾ ഉപയോഗിച്ച് ഷെൽ അപ്ഡേറ്റ് ചെയ്യുക:

source ~/.zshrc
  1. താഴെ പറയുന്ന കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങളുടെ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കിയിട്ടുണ്ടെന്ന് സ്ഥിരീകരിക്കുക.

echo $OPENAI_API_KEY

നിങ്ങളുടെ API കീയുടെ മൂല്യമായിരിക്കും ഫലമായുണ്ടാകുന്ന ഔട്ട്പുട്ട്.


ഓപ്ഷൻ 2: bash ഉപയോഗിച്ച് ‘OPENAI_API_KEY’ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കുക

ഓപ്ഷൻ 1-ലെ നിർദ്ദേശങ്ങൾ പിന്തുടരുക, .zshrc-ന് പകരം .bash_profile ഉപയോഗിക്കുക.

എല്ലാം സജ്ജമായി. ഇപ്പോൾ നിങ്ങൾക്ക് curl-ൽ കീ റഫറൻസ് ചെയ്യുകയോ Python-ൽ ലോഡ് ചെയ്യുകയോ ചെയ്യാം:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. കീ മാനേജ്‌മെന്റ് സേവനം ഉപയോഗിക്കുക

രഹസ്യ API കീകൾ സുരക്ഷിതമായി കൈകാര്യം ചെയ്യാൻ വിവിധ ഉൽപ്പന്നങ്ങൾ ലഭ്യമാണ്. നിങ്ങളുടെ കീകളിലേക്കുള്ള ആക്സസ് നിയന്ത്രിക്കാനും മൊത്തത്തിലുള്ള ഡാറ്റാ സുരക്ഷ മെച്ചപ്പെടുത്താനും ഈ ഉപകരണങ്ങൾ സഹായിക്കുന്നു. നിങ്ങളുടെ ആപ്ലിക്കേഷനിൽ ഡാറ്റാ ലംഘനമുണ്ടായാലും കീകൾ അപഹരിക്കപ്പെടില്ല. കാരണം അവ എൻക്രിപ്റ്റ് ചെയ്ത് തികച്ചും വ്യത്യസ്തമായ സ്ഥലത്താണ് കൈകാര്യം ചെയ്യുന്നത്.

ആപ്ലിക്കേഷനുകൾ പ്രവർത്തനപരിതസ്ഥിതിയിലേക്ക് വിന്യസിക്കുന്ന ടീമുകൾ ഈ സേവനങ്ങളിലൊന്ന് പരിഗണിക്കണമെന്ന് ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.

7. നിങ്ങളുടെ അക്കൗണ്ട് ഉപയോഗം നിരീക്ഷിക്കുകയും ആവശ്യമുള്ളപ്പോൾ കീകൾ മാറ്റുകയും ചെയ്യുക

നിങ്ങളുടെ സ്ഥാപനത്തിനോ പ്രോജക്റ്റുകൾക്കോ പ്രതിമാസ ചെലവ് പരിധികൾ നിശ്ചയിക്കുക. ചോർന്ന കീ മൂലമുണ്ടാകുന്ന അപ്രതീക്ഷിത ചെലവുകൾ നിയന്ത്രിക്കാൻ ഈ പരിധികൾ കർശനമായി നടപ്പാക്കുന്ന സംവിധാനം പ്രവർത്തനക്ഷമമാക്കുക. ചെലവ് സംബന്ധിച്ച മുന്നറിയിപ്പുകൾ മാത്രം API ട്രാഫിക് തടയില്ല. പരിധികൾ കർശനമായി നടപ്പാക്കുന്നത് സാധുവായ അഭ്യർത്ഥനകളും തടഞ്ഞേക്കാം. പരിധി നടപ്പാക്കുന്നത് തൽക്ഷണമല്ലാത്തതിനാൽ ചെലവ് പരിധി അല്പം കവിഞ്ഞേക്കാം.

മറ്റൊരാളുടെ കൈവശമെത്തിയ API കീ ഉപയോഗിച്ച് നിങ്ങളുടെ സമ്മതമില്ലാതെ അയാൾക്ക് നിങ്ങളുടെ അക്കൗണ്ട് ക്വോട്ട ഉപയോഗിക്കാനാകും. ഇത് ഡാറ്റ നഷ്ടപ്പെടുന്നതിനും അപ്രതീക്ഷിത നിരക്കുകൾ ഈടാക്കപ്പെടുന്നതിനും പ്രതിമാസ ക്വോട്ട തീരുന്നതിനും API ആക്‌സസ് തടസ്സപ്പെടുന്നതിനും ഇടയാക്കാം.

നിങ്ങളുടെ ടീമുകളുടെ ഉപയോഗം ഉപയോഗം പേജിലൂടെ നിരീക്ഷിക്കാം. ദുരുപയോഗത്തെക്കുറിച്ച് ആശങ്കയുണ്ടെങ്കിൽ, അക്കൗണ്ട് സംരക്ഷിക്കാൻ ചില നടപടികൾ സ്വീകരിക്കാം:

  • നിങ്ങളുടെ ഉപയോഗം ടീമിന്റെ പ്രവർത്തനവുമായി പൊരുത്തപ്പെടുന്നുണ്ടോ എന്ന് പരിശോധിക്കുക. ഒന്നിലധികം സ്ഥാപനങ്ങളിൽ അംഗങ്ങളായ ഉപയോക്താക്കളുടെ കാര്യത്തിൽ (ഉദാ. ഔദ്യോഗികവും വ്യക്തിപരവും), ഉപയോഗം നിരീക്ഷിക്കാനുള്ള സംവിധാനം പ്രവർത്തനക്ഷമമാക്കിയിട്ടുണ്ടെന്നും ഉപയോഗത്തിനും നിരീക്ഷണത്തിനുമായി അവരുടെ ഡിഫോൾട്ട് സ്ഥാപനം സജ്ജീകരിച്ചിട്ടുണ്ടെന്നും ഉറപ്പാക്കുക.

  • നിങ്ങളുടെ കീ ചോർന്നതായി കരുതുന്നുവെങ്കിൽ, API കീകൾ പേജിൽനിന്ന് ഉടൻതന്നെ കീ മാറ്റുക. ഉപഭോക്താക്കളുടെ ആപ്ലിക്കേഷനുകൾ നിലവിൽ യഥാർഥ ഉപയോഗത്തിലുണ്ടെങ്കിൽ, അവയിലെ കീ മൂല്യങ്ങളും അതിനനുസരിച്ച് പുതുക്കേണ്ടതുണ്ട്.

  • കൂടുതൽ അന്വേഷണത്തിനായി help.openai.com വഴി ഞങ്ങളെ ബന്ധപ്പെടുക.

8. നെറ്റ്‌വർക്ക് നിയന്ത്രണങ്ങളിലൂടെ API ആക്‌സസ് സുരക്ഷിതമാക്കുക

നിങ്ങളുടെ OpenAI API ആക്‌സസ് ചെയ്യാവുന്ന IP വിലാസങ്ങൾ പരിമിതപ്പെടുത്താൻ IP അനുമതിപ്പട്ടിക ഉപയോഗിക്കാം. ഇത് പ്രവർത്തനക്ഷമമാക്കിയാൽ, സജ്ജീകരിച്ച IP വിലാസങ്ങളിൽനിന്നോ വിലാസപരിധികളിൽനിന്നോ ഉള്ള അഭ്യർത്ഥനകൾ മാത്രമേ അനുവദിക്കൂ. മറ്റെല്ലാം നിരസിക്കപ്പെടും—സാധുവായ API കീ ഉൾപ്പെടുത്തിയിട്ടുണ്ടെങ്കിലും.

നിങ്ങളുടെ ബാക്കെൻഡ് സെർവറുകളോ ക്ലൗഡ് പരിതസ്ഥിതിയോ പോലുള്ള വിശ്വസനീയമായ അടിസ്ഥാനസൗകര്യങ്ങളിൽനിന്ന് മാത്രമേ API ആക്‌സസ് ചെയ്യാനാകൂ എന്ന് ഉറപ്പാക്കുന്നതിലൂടെ ഇത് അധിക സുരക്ഷ നൽകുന്നു.

കൂടുതൽ വിവരങ്ങൾക്ക്, OpenAI API-യ്ക്കുള്ള IP അനുമതിപ്പട്ടികയെക്കുറിച്ചുള്ള ലേഖനം കാണുക.

സ്വകാര്യ നെറ്റ്‌വർക്ക് ആക്‌സസ് ആവശ്യമുള്ള സ്ഥാപനങ്ങൾക്ക് Private Link എന്ന മറ്റൊരു മാർഗവുമുണ്ട്. Azure Private Link വഴി പ്രാദേശിക OpenAI API എൻഡ്‌പോയിന്റുകളിലേക്ക് ബന്ധിപ്പിക്കാൻ ഇത് Azure വർക്ക്‌ലോഡുകളെ അനുവദിക്കുന്നു. ആക്‌സസ് അഭ്യർത്ഥിക്കാൻ നിങ്ങളുടെ OpenAI പ്രതിനിധിയെയോ വിൽപ്പന വിഭാഗത്തെയോ ബന്ധപ്പെടുക. API പ്രാമാണീകരണം തുടർന്നും ആവശ്യമാണ്. IP അനുമതിപ്പട്ടികയോ പരസ്പര TLS (mTLS)-ഓ ഉപയോഗിക്കുമ്പോൾ Private Link ഉപയോഗിക്കാനാകില്ല. സജ്ജീകരണ വിശദാംശങ്ങൾക്ക്, Private Link മാർഗനിർദേശം കാണുക.

ഈ ലേഖനം ഉപകാരപ്രദമായിരുന്നോ?