OpenAI
ഈ പേജ് യന്ത്രസഹായത്താൽ വിവർത്തനം ചെയ്തത് ആണ്. യഥാർത്ഥ ഇംഗ്ലീഷ് ലേഖനം കാണുക.

API കീ സുരക്ഷയ്ക്കുള്ള മികച്ച രീതികൾ

അപ്‌ഡേറ്റ് ചെയ്തത്: 8 days ago.

1. നിങ്ങളുടെ അക്കൗണ്ടിലെ ഓരോ ടീം അംഗത്തിനും എപ്പോഴും വേറിട്ട API കീ ഉപയോഗിക്കുക.

API-യിലേക്കുള്ള നിങ്ങളുടെ അഭ്യർത്ഥനകൾ തിരിച്ചറിയുന്ന ഒരു വേറിട്ട കോഡാണ് API കീ. നിങ്ങളുടെ API കീ നിങ്ങൾ ഉപയോഗിക്കുന്നതിനായാണ് ഉദ്ദേശിച്ചിരിക്കുന്നത്. API കീകൾ പങ്കിടുന്നത് ടേംസ് ഓഫ് യൂസ്-ന് വിരുദ്ധമാണ്.

നിങ്ങൾ പരീക്ഷണം ആരംഭിക്കുമ്പോൾ, നിങ്ങളുടെ ടീമിലേക്ക് API ആക്സസ് വിപുലീകരിക്കാൻ നിങ്ങൾ ആഗ്രഹിച്ചേക്കാം. API കീകൾ പങ്കിടുന്നതിനെ OpenAI പിന്തുണയ്ക്കുന്നില്ല. അംഗങ്ങൾ പേജിൽ നിന്ന് പുതിയ അംഗങ്ങളെ നിങ്ങളുടെ അക്കൗണ്ടിലേക്ക് ക്ഷണിക്കുക; സൈൻ ഇൻ ചെയ്തയുടൻ അവർക്ക് സ്വന്തം വേറിട്ട കീ ലഭിക്കും. നിങ്ങൾക്ക് വ്യക്തിഗത API കീകൾക്ക് അനുമതികൾ നൽകാനും കഴിയും.

2. ബ്രൗസറുകൾ അല്ലെങ്കിൽ മൊബൈൽ ആപ്പുകൾ പോലുള്ള ക്ലയന്റ്-സൈഡ് പരിസ്ഥിതികളിൽ നിങ്ങളുടെ കീ ഒരിക്കലും ഡിപ്ലോയ് ചെയ്യരുത്.

ബ്രൗസറുകൾ അല്ലെങ്കിൽ മൊബൈൽ ആപ്പുകൾ പോലുള്ള ക്ലയന്റ്-സൈഡ് പരിസ്ഥിതികളിൽ നിങ്ങളുടെ OpenAI API കീ വെളിപ്പെടുത്തുന്നത് ദുഷ്ട ഉപയോക്താക്കൾക്ക് ആ കീ എടുത്ത് നിങ്ങളുടെ പേരിൽ അഭ്യർത്ഥനകൾ നടത്താൻ അവസരം നൽകും – ഇതിലൂടെ പ്രതീക്ഷിക്കാത്ത നിരക്കുകളോ ചില അക്കൗണ്ട് ഡാറ്റയുടെ സുരക്ഷാ ലംഘനമോ സംഭവിക്കാം. നിങ്ങളുടെ API കീ സുരക്ഷിതമായി സൂക്ഷിക്കാൻ കഴിയുന്ന നിങ്ങളുടെ സ്വന്തം ബാക്കെൻഡ് സർവറിലൂടെ അഭ്യർത്ഥനകൾ എപ്പോഴും റൂട്ട് ചെയ്യണം.

3. നിങ്ങളുടെ കീ ഒരിക്കലും നിങ്ങളുടെ റിപ്പോസിറ്ററിയിലേക്ക് കമ്മിറ്റ് ചെയ്യരുത്

API കീ സോഴ്സ് കോഡിലേക്ക് കമ്മിറ്റ് ചെയ്യുന്നത് ക്രെഡൻഷ്യൽ സുരക്ഷാ ലംഘനത്തിനുള്ള സാധാരണ മാർഗമാണ്. പൊതുവായ റിപ്പോസിറ്ററികളുള്ളവർക്ക്, അറിയാതെ തന്നെ നിങ്ങളുടെ കീ ഇന്റർനെറ്റുമായി പങ്കിടപ്പെടാനുള്ള ഒരു സാധാരണ മാർഗമാണിത്. സ്വകാര്യ റിപ്പോസിറ്ററികൾ കൂടുതൽ സുരക്ഷിതമാണ്, എന്നാൽ ഡാറ്റാ ലംഘനം മൂലം നിങ്ങളുടെ കീകൾ ചോരാനും സാധ്യതയുണ്ട്. ഈ കാരണങ്ങളാൽ, സജീവമായ കീ സുരക്ഷാ നടപടിയായി എൻവയോൺമെന്റ് വേരിയബിളുകൾ ഉപയോഗിക്കാൻ ഞങ്ങൾ ശക്തമായി ശുപാർശ ചെയ്യുന്നു.

4. നിങ്ങളുടെ API കീയ്ക്ക് പകരം എൻവയോൺമെന്റ് വേരിയബിളുകൾ ഉപയോഗിക്കുക

എൻവയോൺമെന്റ് വേരിയബിൾ എന്നത് നിങ്ങളുടെ ആപ്ലിക്കേഷന്റെ ഉള്ളിൽ അല്ലാതെ നിങ്ങളുടെ ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തിൽ സജ്ജമാക്കുന്ന ഒരു വേരിയബിൾ ആണ്. ഇതിൽ ഒരു പേരും മൂല്യവും അടങ്ങിയിരിക്കുന്നു. വേരിയബിളിന്റെ പേര് OPENAI_API_KEY ആയി സജ്ജമാക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. നിങ്ങളുടെ ടീമിൽ ഈ വേരിയബിൾ പേര് ഒരേപോലെ നിലനിർത്തുന്നതിലൂടെ, നിങ്ങളുടെ API കീ വെളിപ്പെടാനുള്ള അപകടമില്ലാതെ നിങ്ങളുടെ കോഡ് കമ്മിറ്റ് ചെയ്യാനും പങ്കിടാനും കഴിയും.


Windows സജ്ജീകരണം

ഓപ്ഷൻ 1: cmd prompt വഴി നിങ്ങളുടെ ‘OPENAI_API_KEY’ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കുക

cmd prompt-ൽ താഴെ പറയുന്നത് പ്രവർത്തിപ്പിക്കുക, <yourkey>-ന് പകരം നിങ്ങളുടെ API കീ ഉപയോഗിക്കുക:

setx OPENAI_API_KEY "<yourkey>"

ഇത് ഭാവിയിലെ cmd prompt വിൻഡോകൾക്ക് ബാധകമാകും, അതിനാൽ curl ഉപയോഗിച്ച് ആ വേരിയബിൾ ഉപയോഗിക്കാൻ നിങ്ങൾ പുതിയത് തുറക്കേണ്ടിവരും. ഒരു പുതിയ cmd prompt വിൻഡോ തുറന്ന് താഴെ പറയുന്നത് ടൈപ്പ് ചെയ്ത് ഈ വേരിയബിൾ സജ്ജമാക്കിയിട്ടുണ്ടെന്ന് നിങ്ങൾക്ക് സ്ഥിരീകരിക്കാം

echo %OPENAI_API_KEY%

ഓപ്ഷൻ 2: കൺട്രോൾ പാനലിലൂടെ നിങ്ങളുടെ ‘OPENAI_API_KEY’ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കുക

  1. System പ്രോപ്പർട്ടികൾ തുറന്ന് Advanced system settings തിരഞ്ഞെടുക്കുക

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Environment Variables... തിരഞ്ഞെടുക്കുക

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. User variables വിഭാഗത്തിൽ നിന്ന് (മുകളിൽ) New… തിരഞ്ഞെടുക്കുക. <yourkey>-ന് പകരം നിങ്ങളുടെ API കീ ഉപയോഗിച്ച് നിങ്ങളുടെ പേര്/കീ മൂല്യ ജോടി ചേർക്കുക.

വേരിയബിൾ പേര്: OPENAI_API_KEY
വേരിയബിൾ മൂല്യം: <yourkey>

Linux / MacOS സജ്ജീകരണം

ഓപ്ഷൻ 1: zsh ഉപയോഗിച്ച് നിങ്ങളുടെ ‘OPENAI_API_KEY’ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കുക

  1. നിങ്ങളുടെ ടെർമിനലിൽ താഴെ പറയുന്ന കമാൻഡ് പ്രവർത്തിപ്പിക്കുക, yourkey-ന് പകരം നിങ്ങളുടെ API കീ ഉപയോഗിക്കുക.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. പുതിയ വേരിയബിൾ ഉപയോഗിച്ച് ഷെൽ അപ്ഡേറ്റ് ചെയ്യുക:

source ~/.zshrc
  1. താഴെ പറയുന്ന കമാൻഡ് ഉപയോഗിച്ച് നിങ്ങളുടെ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കിയിട്ടുണ്ടെന്ന് സ്ഥിരീകരിക്കുക.

echo $OPENAI_API_KEY

നിങ്ങളുടെ API കീയുടെ മൂല്യമായിരിക്കും ഫലമായുണ്ടാകുന്ന ഔട്ട്പുട്ട്.


ഓപ്ഷൻ 2: bash ഉപയോഗിച്ച് ‘OPENAI_API_KEY’ എൻവയോൺമെന്റ് വേരിയബിൾ സജ്ജമാക്കുക

ഓപ്ഷൻ 1-ലെ നിർദ്ദേശങ്ങൾ പിന്തുടരുക, .zshrc-ന് പകരം .bash_profile ഉപയോഗിക്കുക.

എല്ലാം സജ്ജമായി. ഇപ്പോൾ നിങ്ങൾക്ക് curl-ൽ കീ റഫറൻസ് ചെയ്യുകയോ Python-ൽ ലോഡ് ചെയ്യുകയോ ചെയ്യാം:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. കീ മാനേജ്മെന്റ് സേവനം ഉപയോഗിക്കുക

രഹസ്യ API കീകൾ സുരക്ഷിതമായി കൈകാര്യം ചെയ്യാൻ വിവിധ ഉൽപ്പന്നങ്ങൾ ലഭ്യമാണ്. ഈ ടൂളുകൾ നിങ്ങളുടെ കീകളിലേക്കുള്ള ആക്സസ് നിയന്ത്രിക്കാനും ആകെ ഡാറ്റാ സുരക്ഷ മെച്ചപ്പെടുത്താനും നിങ്ങളെ സഹായിക്കുന്നു. നിങ്ങളുടെ ആപ്ലിക്കേഷനിൽ ഡാറ്റാ ലംഘനം സംഭവിച്ചാലും, നിങ്ങളുടെ കീ(കൾ) സുരക്ഷാ ലംഘനത്തിന് വിധേയമാകില്ല, കാരണം അവ പൂർണ്ണമായും വേറിട്ട സ്ഥലത്ത് എൻക്രിപ്റ്റ് ചെയ്ത് കൈകാര്യം ചെയ്യപ്പെടും.

തങ്ങളുടെ ആപ്ലിക്കേഷനുകൾ പ്രൊഡക്ഷനിലേക്ക് ഡിപ്ലോയ് ചെയ്യുന്ന ടീമുകൾക്ക്, ഈ സേവനങ്ങളിലൊന്ന് പരിഗണിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.

6. നിങ്ങളുടെ അക്കൗണ്ട് ഉപയോഗം നിരീക്ഷിക്കുകയും ആവശ്യമുള്ളപ്പോൾ കീകൾ റൊട്ടേറ്റ് ചെയ്യുകയും ചെയ്യുക

സുരക്ഷാ ലംഘനം നേരിട്ട API കീ, നിങ്ങളുടെ സമ്മതമില്ലാതെ ഒരാൾക്ക് നിങ്ങളുടെ അക്കൗണ്ട് ക്വോട്ടയിലേക്ക് ആക്സസ് നേടാൻ അനുവദിക്കുന്നു. ഇത് ഡാറ്റാ നഷ്ടം, പ്രതീക്ഷിക്കാത്ത നിരക്കുകൾ, നിങ്ങളുടെ പ്രതിമാസ ക്വോട്ട തീരൽ, API ആക്സസിലെ തടസം എന്നിവയ്ക്ക് കാരണമാകാം.

നിങ്ങളുടെ ടീമുകളുടെ ഉപയോഗം ഉപയോഗം പേജിലൂടെ ട്രാക്ക് ചെയ്യാം. ദുരുപയോഗത്തെക്കുറിച്ച് നിങ്ങൾക്ക് എപ്പോഴെങ്കിലും ആശങ്കയുണ്ടെങ്കിൽ, അക്കൗണ്ട് സംരക്ഷിക്കാൻ നിങ്ങൾക്ക് ചെയ്യാവുന്ന ചില നടപടികളുണ്ട്:

  • അത് നിങ്ങളുടെ ടീമിന്റെ ജോലിയുമായി പൊരുത്തപ്പെടുന്നുണ്ടോ എന്ന് കാണാൻ നിങ്ങളുടെ ഉപയോഗം അവലോകനം ചെയ്യുക. ഒന്നിലധികം സ്ഥാപനങ്ങളിൽ (ഉദാ. കോർപ്പറേറ്റ്, വ്യക്തിഗത) ഉൾപ്പെട്ട ഉപയോക്താക്കളുടെ കാര്യത്തിൽ, ഉപയോഗത്തിനും ട്രാക്കിംഗിനുമായി ഉപയോക്താവ് ട്രാക്കിംഗ് പ്രവർത്തനക്ഷമമാക്കിയിട്ടുണ്ടെന്നും ഡിഫോൾട്ട് സ്ഥാപനം സജ്ജമാക്കിയിട്ടുണ്ടെന്നും ഉറപ്പാക്കുക.

  • നിങ്ങളുടെ കീ ചോർന്നതായി നിങ്ങൾ വിശ്വസിക്കുന്നുവെങ്കിൽ, API കീകൾ പേജിൽ നിന്ന് ഉടൻ നിങ്ങളുടെ കീ റൊട്ടേറ്റ് ചെയ്യുക. പ്രൊഡക്ഷനിൽ ആപ്ലിക്കേഷനുകളുള്ള ഉപഭോക്താക്കൾക്ക്, നിങ്ങളുടെ കീ മൂല്യങ്ങൾ അതനുസരിച്ച് അപ്ഡേറ്റ് ചെയ്യേണ്ടിവരും.

  • കൂടുതൽ അന്വേഷണത്തിനായി help.openai.com വഴി ഞങ്ങളെ ബന്ധപ്പെടുക.

7. IP അനുവദനപ്പട്ടികപ്പെടുത്തൽ ഉപയോഗിച്ച് API ആക്സസ് നിയന്ത്രിക്കുക

നിങ്ങളുടെ OpenAI API ആക്സസ് ചെയ്യാൻ കഴിയുന്ന IP വിലാസങ്ങൾ നിയന്ത്രിക്കാൻ IP അനുവദനപ്പട്ടികപ്പെടുത്തൽ സഹായിക്കുന്നു. ഇത് പ്രവർത്തനക്ഷമമാക്കുമ്പോൾ, കോൺഫിഗർ ചെയ്ത IP വിലാസങ്ങളിൽ നിന്നോ പരിധികളിൽ നിന്നോ ഉള്ള അഭ്യർത്ഥനകൾ മാത്രമേ അനുവദിക്കൂ; സാധുവായ API കീ ഉൾപ്പെട്ടാലും മറ്റെല്ലാം നിരസിക്കും.

നിങ്ങളുടെ ബാക്കെൻഡ് സർവറുകൾ അല്ലെങ്കിൽ ക്ലൗഡ് പരിസ്ഥിതി പോലുള്ള വിശ്വസനീയമായ ഇൻഫ്രാസ്ട്രക്ചറിൽ നിന്ന് മാത്രമേ നിങ്ങളുടെ API ആക്സസ് ചെയ്യാനാകൂ എന്ന് ഉറപ്പാക്കുന്നതിലൂടെ ഇത് അധിക സംരക്ഷണ പാളി ചേർക്കുന്നു.

കൂടുതൽ വിവരങ്ങൾക്ക്, OpenAI API-യ്ക്കുള്ള IP അനുവദനപ്പട്ടികപ്പെടുത്തൽ ലേഖനം കാണുക.

ഈ ലേഖനം ഉപകാരപ്രദമായിരുന്നോ?