OpenAI
Энэ хуудсыг машинаар орчуулсан. Англи хэл дээрх нийтлэлийн эх хувилбарыг үзнэ үү.

API түлхүүрийн аюулгүй байдлын шилдэг туршлагууд

API түлхүүрүүдээ аюулгүй хадгалалт, хандалтын хяналт, мониторинг, тогтмол солилт болон IP хязгаарлалтаар хамгаалаарай.

Шинэчилсэн: 7 days ago

1. Дансныхаа багийн гишүүн бүрт үргэлж өвөрмөц API түлхүүр ашиглана уу.

API түлхүүр нь API руу илгээх таны хүсэлтүүдийг таних өвөрмөц код юм. Таны API түлхүүрийг зөвхөн та ашиглах зориулалттай. API түлхүүрүүдийг хуваалцах нь Ашиглалтын Нөхцөл-ийг зөрчинө.

Та туршиж эхлэхдээ API хандалтыг багтаа өргөжүүлэхийг хүсэж магадгүй. OpenAI API түлхүүрүүдийг хуваалцахыг дэмждэггүй. Шинэ гишүүдийг Гишүүд хуудаснаас дансандаа урина уу; тэд нэвтэрмэгц өөрийн өвөрмөц түлхүүр-ийг хурдан авах болно. Мөн та тус бүрийн API түлхүүрт зөвшөөрөл оноож болно.

2. Дуусах хугацаатай API түлхүүр үүсгэж, түлхүүр тогтмол солих үйл явц нэвтрүүлэх

Төслийн түлхүүрийг дуусах хугацаатай үүсгэж болох бөгөөд уг хугацаа өнгөрсний дараа тэдгээр түлхүүрээс ирсэн бүх хүсэлтийг татгалзана. Түлхүүрийг дуусах хугацаатай үүсгэж, тогтмол солих үйл явц нэвтрүүлэхийг бид онцгойлон зөвлөж байна. Түлхүүрийн хугацаа дуусахаас өмнө орлуулах түлхүүр үүсгэж, аппликэйшнүүдээ түүнийг ашиглахаар шинэчлээд, шинэ түлхүүр ажиллаж байгааг баталгаажуулсны дараа хуучныг нь хүчингүй болгоно уу. Эдгээр арга хэмжээ нь API түлхүүр алдагдсанаас үүдэх нөлөөг ихээхэн бууруулна.

Администраторууд Платформын тохиргоо хэсэгт байгууллага эсвэл төслийн түвшинд API түлхүүрийн хүчинтэй байх дээд хугацааг тогтоож болно. Шинэ түлхүүрүүдийг зөвшөөрөгдсөн хязгаарт багтаан тохируулах шаардлагатай тул хязгааргүй хугацаагаар хүчинтэй үлдэхгүй. Төслийн хязгаар нь байгууллагын хязгаараас хэтэрч болохгүй.

3. Түлхүүрээ хөтөч, мобайл апп зэрэг клиент талын орчинд хэзээ ч бүү байршуул.

OpenAI API түлхүүрээ хөтөч, мобайл апп зэрэг клиент талын орчинд ил болгосноор хорлонтой хэрэглэгчид түлхүүрийг авч, таны өмнөөс хүсэлт илгээх боломжтой болно. Үүний улмаас гэнэтийн төлбөр гарах эсвэл бүртгэлийн зарим өгөгдөл алдагдаж болзошгүй. Хүсэлтийг API түлхүүрээ аюулгүй хадгалж болох өөрийн бэкенд серверээр үргэлж дамжуулах ёстой.

4. Түлхүүрээ репозиторт хэзээ ч бүү хадгал

API түлхүүрийг эх кодод хадгалах нь нэвтрэх мэдээлэл алдагдах түгээмэл шалтгаан болдог. Нийтийн репозитортой бол түлхүүрээ интернэтэд өөрийн мэдэлгүй түгээх түгээмэл эрсдэлтэй. Хувийн репозитор илүү аюулгүй ч өгөгдөл алдагдсан тохиолдолд түлхүүрүүд тань мөн задрах боломжтой. Иймээс түлхүүрийн аюулгүй байдлыг урьдчилан хангахын тулд орчны хувьсагч ашиглахыг бид онцгойлон зөвлөж байна.

5. API түлхүүрийн оронд орчны хувьсагч ашиглах

Орчны хувьсагч гэдэг нь аппликэйшн дотор бус, үйлдлийн системд тохируулдаг хувьсагч юм. Энэ нь нэр болон утгаас бүрдэнэ. Хувьсагчийн нэрийг OPENAI_API_KEY гэж тохируулахыг зөвлөж байна. Танай баг энэ хувьсагчийн нэрийг ижил ашигласнаар API түлхүүрээ ил болгох эрсдэлгүйгээр кодоо хадгалж, хуваалцах боломжтой.


Windows-ын тохиргоо

1-р хувилбар: Командын мөрөөр “OPENAI_API_KEY” орчны хувьсагчийг тохируулах

Командын мөрөнд дараах командыг ажиллуулахдаа <yourkey>-г өөрийн API түлхүүрээр солино уу:

setx OPENAI_API_KEY "<yourkey>"

Энэ тохиргоо цаашид нээх cmd командын мөрийн цонхнуудад үйлчлэх тул уг хувьсагчийг curl-тэй ашиглахын тулд шинэ цонх нээх шаардлагатай. Шинэ cmd командын мөрийн цонх нээгээд дараахыг бичиж, энэ хувьсагч тохируулагдсан эсэхийг шалгаж болно

echo %OPENAI_API_KEY%

Сонголт 2: Хяналтын самбараар дамжуулан “OPENAI_API_KEY” орчны хувьсагчийг тохируулна уу

  1. Систем-ийн шинж чанарыг нээгээд Системийн нэмэлт тохиргоо-г сонгоно уу

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Орчны хувьсагчид...-ыг сонгоно уу

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. Хэрэглэгчийн хувьсагчид хэсгээс (дээд талд) Шинэ…-г сонгоно уу. Нэр/түлхүүрийн утгын хосоо нэмэхдээ <yourkey>-г өөрийн API түлхүүрээр солино уу.

Хувьсагчийн нэр: OPENAI_API_KEY
Хувьсагчийн утга: <yourkey>

Linux / macOS-ийн тохиргоо

Сонголт 1: zsh ашиглан “OPENAI_API_KEY” орчны хувьсагчийг тохируулна уу

  1. Терминалдаа дараах командыг ажиллуулахдаа yourkey-г өөрийн API түлхүүрээр солино уу.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. Шинэ хувьсагчаар shell-ийг шинэчилнэ үү:

source ~/.zshrc
  1. Дараах командыг ашиглан орчны хувьсагчаа тохируулсан эсэхээ баталгаажуулна уу.

echo $OPENAI_API_KEY

Таны API түлхүүрийн утга нь гаралтын үр дүн болно.


Сонголт 2: Bash ашиглан “OPENAI_API_KEY” орчны хувьсагчийг тохируулах

Сонголт 1-ийн зааврыг дагаж, .zshrc-ийг .bash_profile-оор солино уу.

Бүгд бэлэн боллоо! Та одоо энэ түлхүүрийг curl-д ашиглах эсвэл Python-д ачаалж болно:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. Түлхүүрийн удирдлагын үйлчилгээ ашиглах

Нууц API түлхүүрүүдийг аюулгүй удирдах олон төрлийн бүтээгдэхүүн бий. Эдгээр хэрэгсэл нь түлхүүрүүдийнхээ хандалтыг хянаж, өгөгдлийн ерөнхий аюулгүй байдлаа сайжруулах боломж олгоно. Түлхүүрүүдийг шифрлэн, бүрэн тусдаа байршилд удирддаг тул аппликэйшний өгөгдөл алдагдсан ч түлхүүрүүд тань алдагдахгүй.

Аппликэйшнээ үйлдвэрлэлийн орчинд байршуулж буй багуудад эдгээр үйлчилгээний аль нэгийг ашиглахыг зөвлөж байна.

7. Бүртгэлийн хэрэглээгээ хянаж, шаардлагатай үед түлхүүрүүдээ солих

API түлхүүр алдагдвал хэн нэгэн таны зөвшөөрөлгүйгээр бүртгэлийн тань квотод хандах боломжтой болно. Үүний улмаас өгөгдөл алдагдах, гэнэтийн төлбөр гарах, сарын квот дуусах, API хандалт тасалдах эрсдэлтэй.

Багуудынхаа хэрэглээг Хэрэглээ хуудаснаас хянах боломжтой. Зүй бус ашиглалтын талаар санаа зовж байвал бүртгэлээ хамгаалахын тулд дараах арга хэмжээг авч болно:

  • Хэрэглээ тань багийн ажлын хүрээнд нийцэж байгаа эсэхийг шалгана уу. Олон байгууллагад харьяалагддаг хэрэглэгчдийн хувьд (жишээ нь, байгууллагын болон хувийн) хяналтыг идэвхжүүлж, хэрэглээ болон хяналтын үндсэн байгууллагаа тохируулсан эсэхийг шалгана уу.

  • Түлхүүрээ алдагдсан гэж үзэж байвал API түлхүүрүүд хуудаснаас нэн даруй солино уу. Үйлдвэрлэлийн орчинд аппликэйшн ажиллуулдаг хэрэглэгчид түлхүүрийн утгуудаа зохих ёсоор шинэчлэх шаардлагатай.

  • Нэмэлт шалгалт хийлгэхийн тулд help.openai.com-оор бидэнтэй холбогдоно уу.

8. IP зөвшөөрлийн жагсаалтаар API хандалтыг хязгаарлах

IP зөвшөөрлийн жагсаалт нь ямар IP хаягуудаас таны OpenAI API-д хандаж болохыг хязгаарлах боломж олгоно. Үүнийг идэвхжүүлбэл зөвхөн тохируулсан IP хаяг эсвэл хүрээнээс ирсэн хүсэлтийг зөвшөөрч, хүчинтэй API түлхүүртэй байсан ч бусад бүх хүсэлтийг татгалзана.

Ингэснээр зөвхөн өөрийн бэкенд сервер эсвэл үүлэн орчин зэрэг итгэмжлэгдсэн дэд бүтцээс API-д хандахыг зөвшөөрч, хамгаалалтын нэмэлт давхарга бүрдүүлнэ.

Дэлгэрэнгүй мэдээллийг OpenAI API-д зориулсан IP зөвшөөрлийн жагсаалтын тухай нийтлэлээс үзнэ үү.

Энэ нийтлэл танд тус болсон уу?