OpenAI
Энэ хуудсыг машинаар орчуулсан. Англи хэл дээрх нийтлэлийн эх хувилбарыг үзнэ үү.

API түлхүүрийн аюулгүй байдлын шилдэг туршлагууд

API түлхүүрүүдээ аюулгүй хадгалалт, хандалтын хяналт, мониторинг, тогтмол солилт болон IP хязгаарлалтаар хамгаалаарай.

Шинэчилсэн: 2 days ago

1. Дансныхаа багийн гишүүн бүрт үргэлж өвөрмөц API түлхүүр ашиглана уу.

API түлхүүр нь API руу илгээх таны хүсэлтүүдийг таних өвөрмөц код юм. Таны API түлхүүрийг зөвхөн та ашиглах зориулалттай. API түлхүүрүүдийг хуваалцах нь Ашиглалтын Нөхцөл-ийг зөрчинө.

Та туршиж эхлэхдээ API хандалтыг багтаа өргөжүүлэхийг хүсэж магадгүй. OpenAI API түлхүүрүүдийг хуваалцахыг дэмждэггүй. Шинэ гишүүдийг Гишүүд хуудаснаас дансандаа урина уу; тэд нэвтэрмэгц өөрийн өвөрмөц түлхүүр-ийг хурдан авах болно. Мөн та тус бүрийн API түлхүүрт зөвшөөрөл оноож болно.

2. Түлхүүрээ хөтөч эсвэл гар утасны апп зэрэг клиент талын орчинд хэзээ ч бүү байршуул.

OpenAI API түлхүүрээ хөтөч эсвэл гар утасны апп зэрэг клиент талын орчинд ил гаргавал хорлонтой хэрэглэгчид тэр түлхүүрийг авч таны өмнөөс хүсэлт илгээх боломжтой бөгөөд энэ нь гэнэтийн төлбөр эсвэл зарим дансны өгөгдөл алдагдахад хүргэж болзошгүй. Хүсэлтүүдийг API түлхүүрээ аюулгүй хадгалах боломжтой өөрийн backend серверээр үргэлж дамжуулах ёстой.

3. Түлхүүрээ репозитортоо хэзээ ч commit бүү хийгээрэй

API түлхүүрийг эх кодод commit хийх нь итгэмжлэлийн мэдээлэл алдагдах түгээмэл зам юм. Нийтийн репозитортой хүмүүсийн хувьд энэ нь түлхүүрээ интернетэд өөрийн мэдэлгүй хуваалцах түгээмэл арга юм. Хувийн репозиторууд илүү аюулгүй боловч өгөгдөл алдагдсан тохиолдолд таны түлхүүрүүд мөн задрах боломжтой. Эдгээр шалтгаанаар бид түлхүүрийн аюулгүй байдлыг урьдчилан хангах арга хэмжээ болгон орчны хувьсагчуудыг ашиглахыг настай зөвлөж байна.

4. API түлхүүрийнхээ оронд орчны хувьсагч ашиглана уу

Орчны хувьсагч гэдэг нь аппликэйшн дотор бус, үйлдлийн системд тохируулдаг хувьсагч юм. Энэ нь нэр болон утгаас бүрдэнэ. Хувьсагчийн нэрийг OPENAI_API_KEY гэж тохируулахыг зөвлөж байна. Багийн хэмжээнд энэ хувьсагчийн нэрийг ижил байлгаснаар API түлхүүрээ ил болгох эрсдэлгүйгээр кодоо commit хийж, хуваалцах боломжтой.


Windows-ийн тохиргоо

Сонголт 1: cmd командын мөрөөр “OPENAI_API_KEY” орчны хувьсагчийг тохируулна уу

cmd командын мөрөнд дараахыг ажиллуулахдаа <yourkey>-г өөрийн API түлхүүрээр солино уу:

setx OPENAI_API_KEY "<yourkey>"

Энэ тохиргоо цаашид нээх cmd командын мөрийн цонхнуудад үйлчлэх тул уг хувьсагчийг curl-тэй ашиглахын тулд шинэ цонх нээх шаардлагатай. Шинэ cmd командын мөрийн цонх нээгээд дараахыг бичиж, энэ хувьсагч тохируулагдсан эсэхийг шалгаж болно

echo %OPENAI_API_KEY%

Сонголт 2: Хяналтын самбараар дамжуулан “OPENAI_API_KEY” орчны хувьсагчийг тохируулна уу

  1. Систем-ийн шинж чанарыг нээгээд Системийн нэмэлт тохиргоо-г сонгоно уу

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Орчны хувьсагчид...-ыг сонгоно уу

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. Хэрэглэгчийн хувьсагчид хэсгээс (дээд талд) Шинэ…-г сонгоно уу. Нэр/түлхүүрийн утгын хосоо нэмэхдээ <yourkey>-г өөрийн API түлхүүрээр солино уу.

Хувьсагчийн нэр: OPENAI_API_KEY
Хувьсагчийн утга: <yourkey>

Linux / macOS-ийн тохиргоо

Сонголт 1: zsh ашиглан “OPENAI_API_KEY” орчны хувьсагчийг тохируулна уу

  1. Терминалдаа дараах командыг ажиллуулахдаа yourkey-г өөрийн API түлхүүрээр солино уу.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Шинэ хувьсагчаар shell-ийг шинэчилнэ үү:

source ~/.zshrc
  1. Дараах командыг ашиглан орчны хувьсагчаа тохируулсан эсэхээ баталгаажуулна уу.

echo $OPENAI_API_KEY

Таны API түлхүүрийн утга нь гаралтын үр дүн болно.


Сонголт 2: Bash ашиглан “OPENAI_API_KEY” орчны хувьсагчийг тохируулах

Сонголт 1-ийн зааврыг дагаж, .zshrc-ийг .bash_profile-оор солино уу.

Бүгд бэлэн боллоо! Та одоо энэ түлхүүрийг curl-д ашиглах эсвэл Python-д ачаалж болно:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. Түлхүүр удирдах үйлчилгээ ашиглах

Нууц API түлхүүрүүдийг аюулгүй удирдахад зориулсан олон төрлийн бүтээгдэхүүн бий. Эдгээр хэрэгсэл нь түлхүүрүүддээ хандах хандалтыг хянах, нийт өгөгдлийн аюулгүй байдлаа сайжруулах боломж олгоно. Таны аппликейшнд өгөгдөл алдагдсан тохиолдолд түлхүүр(үүд) тань шифрлэгдэж, бүрэн тусдаа байршилд удирдагдах тул алдагдахгүй.

Аппликейшнуудаа үйлдвэрлэлийн орчинд байршуулж буй багуудад эдгээр үйлчилгээний аль нэгийг авч үзэхийг бид зөвлөж байна.

6. Бүртгэлийнхээ ашиглалтыг хянаж, шаардлагатай үед түлхүүрүүдээ солино уу

Алдагдсан API түлхүүр нь бусдад таны зөвшөөрөлгүйгээр бүртгэлийн тань квотод хандах боломж олгоно. Үүний улмаас өгөгдөл алдагдах, тооцоолоогүй төлбөр гарах, сарын квот дуусах, API хандалт тасалдах эрсдэлтэй.

Багуудынхаа ашиглалтыг Ашиглалт хуудаснаас хянах боломжтой. Зүй бусаар ашиглаж байж болзошгүй гэж санаа зовж байвал бүртгэлээ хамгаалахын тулд дараах арга хэмжээг авч болно:

  • Ашиглалт тань багийн ажлын хэрэглээтэй нийцэж байгаа эсэхийг шалгана уу. Олон байгууллагад харьяалагддаг хэрэглэгчид (жишээ нь байгууллагын болон хувийн) хяналтыг идэвхжүүлж, ашиглалт болон хяналтын үндсэн байгууллагаа тохируулсан эсэхийг шалгана уу.

  • Түлхүүр тань алдагдсан гэж үзэж байвал API түлхүүрүүд хуудаснаас нэн даруй солино уу. Продакшнд ажиллаж буй аппликэйшнтэй хэрэглэгчид түлхүүрийн утгуудаа зохих ёсоор шинэчлэх шаардлагатай.

  • Нэмэлт шалгалт хийлгэхийн тулд help.openai.com-оор бидэнтэй холбогдоно уу.

7. IP зөвшөөрөгдсөн жагсаалт ашиглан API хандалтыг хязгаарлах

IP зөвшөөрөгдсөн жагсаалт нь ямар IP хаягууд таны OpenAI API-д хандаж болохыг хязгаарлах боломж олгодог. Идэвхжүүлсэн үед зөвхөн тохируулсан IP хаяг эсвэл мужуудаас ирсэн хүсэлтийг зөвшөөрч, бусдыг нь хүчинтэй API түлхүүр агуулсан байсан ч татгалзана.

Ингэснээр таны API-д зөвхөн таны backend серверүүд эсвэл үүлэн орчин зэрэг итгэмжлэгдсэн дэд бүтцээс хандах боломжтой болж, нэмэлт хамгаалалтын давхарга нэмэгдэнэ.

Дэлгэрэнгүй мэдээллийг OpenAI API-д зориулсан IP зөвшөөрөгдсөн жагсаалтын нийтлэлээс үзнэ үү.

Энэ нийтлэл танд тус болсон уу?