1. तुमच्या खात्यावरील प्रत्येक टीम सदस्यासाठी नेहमी एक अद्वितीय API की वापरा.
API की हा एक अद्वितीय कोड आहे जो API कडे केलेल्या तुमच्या विनंत्या ओळखतो. तुमची API की तुमच्याच वापरासाठी आहे. API की शेअर करणे टर्म्स ऑफ यूज विरुद्ध आहे.
तुम्ही प्रयोग सुरू करताना, तुम्हाला तुमच्या टीमला API प्रवेश वाढवून द्यायचा असू शकतो. OpenAI API की शेअर करण्यास समर्थन देत नाही. कृपया Members पेजवरून नवीन सदस्यांना तुमच्या खात्यात आमंत्रित करा आणि साइन-इन केल्यावर त्यांना त्यांची स्वतःची अद्वितीय की पटकन मिळेल. तुम्ही वैयक्तिक API कींना परवानग्या नियुक्त देखील करू शकता.
2. तुमची की ब्राउझर किंवा मोबाइल अॅप्ससारख्या क्लायंट-साइड वातावरणात कधीही डिप्लॉय करू नका.
ब्राउझर किंवा मोबाइल अॅप्ससारख्या क्लायंट-साइड वातावरणात तुमची OpenAI API की उघड केल्यास दुर्भावनायुक्त वापरकर्ते ती की घेऊन तुमच्या वतीने विनंत्या करू शकतात – ज्यामुळे अनपेक्षित शुल्क लागू शकते किंवा काही खाते डेटाशी तडजोड होऊ शकते. विनंत्या नेहमी तुमच्या स्वतःच्या बॅकएंड सर्व्हरमार्फत रूट केल्या पाहिजेत, जिथे तुम्ही तुमची API की सुरक्षित ठेवू शकता.
3. तुमची की कधीही तुमच्या रिपॉझिटरीमध्ये कमिट करू नका
API की source code मध्ये कमिट करणे हा क्रेडेंशियल तडजोडीचा सामान्य मार्ग आहे. ज्यांच्याकडे सार्वजनिक रिपॉझिटरी आहेत त्यांच्यासाठी, तुम्ही नकळत तुमची की इंटरनेटवर शेअर करण्याचा हा एक सामान्य मार्ग आहे. खाजगी रिपॉझिटरी अधिक सुरक्षित असतात, पण डेटा उल्लंघनामुळे तुमच्या की लीक होऊ शकतात. या कारणांमुळे, सक्रिय की सुरक्षा उपाय म्हणून एन्व्हायर्नमेंट व्हेरिएबल्स वापरण्याची आम्ही जोरदार शिफारस करतो.
4. तुमच्या API कीऐवजी एन्व्हायर्नमेंट व्हेरिएबल्स वापरा
एन्व्हायर्नमेंट व्हेरिएबल हा तुमच्या अॅप्लिकेशनमध्ये नव्हे, तर तुमच्या ऑपरेटिंग सिस्टमवर सेट केलेला व्हेरिएबल असतो. त्यात नाव आणि मूल्य असते. व्हेरिएबलचे नाव OPENAI_API_KEY सेट करण्याची आम्ही शिफारस करतो. हे व्हेरिएबल नाव तुमच्या टीममध्ये सुसंगत ठेवल्याने, तुम्ही तुमची API की उघड होण्याच्या जोखमीशिवाय तुमचा कोड कमिट आणि शेअर करू शकता.
Windows सेट-अप
पर्याय 1: cmd प्रॉम्प्टद्वारे तुमचा ‘OPENAI_API_KEY’ एन्व्हायर्नमेंट व्हेरिएबल सेट करा
cmd प्रॉम्प्टमध्ये पुढील रन करा, <yourkey> च्या जागी तुमची API की वापरा:
setx OPENAI_API_KEY "<yourkey>"हे भविष्यातील cmd प्रॉम्प्ट विंडोवर लागू होईल, त्यामुळे curl सह तो व्हेरिएबल वापरण्यासाठी तुम्हाला नवीन विंडो उघडावी लागेल. नवीन cmd प्रॉम्प्ट विंडो उघडून आणि पुढील टाइप करून हा व्हेरिएबल सेट झाला आहे का ते तुम्ही तपासू शकता
echo %OPENAI_API_KEY%पर्याय 2: कंट्रोल पॅनेलद्वारे तुमचा ‘OPENAI_API_KEY’ एन्व्हायर्नमेंट व्हेरिएबल सेट करा
System properties उघडा आणि Advanced system settings निवडा
Environment Variables... निवडा
User variables विभागातून (वर) New… निवडा. <yourkey> च्या जागी तुमची API की वापरून तुमची नाव/की मूल्य जोडी जोडा.
चलाचे नाव: OPENAI_API_KEY
चलाची किंमत: <yourkey>Linux / MacOS सेट-अप
पर्याय 1: zsh वापरून तुमचा ‘OPENAI_API_KEY’ एन्व्हायर्नमेंट व्हेरिएबल सेट करा
तुमच्या टर्मिनलमध्ये पुढील कमांड रन करा, yourkey च्या जागी तुमची API की वापरा.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcनवीन व्हेरिएबलसह shell अपडेट करा:
source ~/.zshrcखालील कमांड वापरून तुम्ही तुमचा एन्व्हायर्नमेंट व्हेरिएबल सेट केला आहे याची पुष्टी करा.
echo $OPENAI_API_KEYतुमच्या API कीचे मूल्य हे परिणामी आउटपुट असेल.
पर्याय 2: bash वापरून तुमचा ‘OPENAI_API_KEY’ एन्व्हायर्नमेंट व्हेरिएबल सेट करा
पर्याय 1 मधील सूचनांचे अनुसरण करा, .zshrc ऐवजी .bash_profile. वापरा
तुमचे काम पूर्ण झाले आहे! आता तुम्ही curl मध्ये कीचा संदर्भ देऊ शकता किंवा ती तुमच्या Python मध्ये लोड करू शकता:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. की व्यवस्थापन सेवा वापरा
गुप्त API की सुरक्षितपणे व्यवस्थापित करण्यासाठी विविध उत्पादने उपलब्ध आहेत. ही साधने तुम्हाला तुमच्या कींवरील प्रवेश नियंत्रित करू देतात आणि तुमची एकूण डेटा सुरक्षा सुधारतात. तुमच्या अॅप्लिकेशनमध्ये डेटा उल्लंघन झाल्यास, तुमची की(ज) तडजोड होणार नाहीत, कारण त्या पूर्णपणे वेगळ्या ठिकाणी एन्क्रिप्ट केलेल्या आणि व्यवस्थापित केलेल्या असतील.
प्रॉडक्शनमध्ये त्यांची अॅप्लिकेशन्स डिप्लॉय करणाऱ्या टीम्ससाठी, या सेवांपैकी एखादी सेवा विचारात घेण्याची आम्ही शिफारस करतो.
6. तुमच्या खात्याचा वापर मॉनिटर करा आणि गरजेनुसार तुमच्या की रोटेट करा
तडजोड झालेली API की एखाद्या व्यक्तीला तुमच्या संमतीशिवाय तुमच्या खात्याच्या कोटामध्ये प्रवेश मिळवू देते. यामुळे डेटा गमावणे, अनपेक्षित शुल्क, तुमचा मासिक कोटा संपणे आणि तुमच्या API प्रवेशात व्यत्यय येऊ शकतो.
तुमच्या टीम्सचा वापर Usage पेजद्वारे ट्रॅक केला जाऊ शकतो. कधीही गैरवापराबद्दल चिंता असल्यास, तुमचे खाते संरक्षित करण्यासाठी तुम्ही काही कृती करू शकता:
तो तुमच्या टीमच्या कामाशी जुळतो का हे पाहण्यासाठी तुमचा वापर तपासा. एकाधिक संस्थांशी संबंधित वापरकर्त्यांसाठी (उदा. कॉर्पोरेट आणि वैयक्तिक), वापरकर्त्याने ट्रॅकिंग सक्षम केले आहे आणि वापर व ट्रॅकिंगसाठी त्यांची डीफॉल्ट संस्था सेट केली आहे याची खात्री करा.
तुमची की लीक झाली आहे असे तुम्हाला वाटत असल्यास, API Keys पेजवरून तुमची की त्वरित रोटेट करा. प्रॉडक्शनमध्ये अॅप्लिकेशन्स असलेल्या ग्राहकांसाठी, तुम्हाला तुमची की मूल्ये त्यानुसार अपडेट करावी लागतील.
पुढील तपासासाठी help.openai.com द्वारे आमच्याशी संपर्क साधा.
7. IP अनुमतीसूचीकरण वापरून API प्रवेश प्रतिबंधित करा
IP अनुमतीसूचीकरणामुळे कोणते IP पत्ते तुमच्या OpenAI API मध्ये प्रवेश करू शकतात हे तुम्ही प्रतिबंधित करू शकता. सक्षम केल्यावर, फक्त कॉन्फिगर केलेल्या IP पत्त्यांवरून किंवा श्रेणींमधून येणाऱ्या विनंत्यांना परवानगी दिली जाते आणि इतर सर्व नाकारल्या जातात—त्यांच्यात वैध API की असली तरीही.
यामुळे तुमच्या API मध्ये फक्त विश्वासार्ह इन्फ्रास्ट्रक्चरमधून, जसे की तुमचे बॅकएंड सर्व्हर किंवा क्लाउड वातावरण, प्रवेश होऊ शकतो याची खात्री करून संरक्षणाचा अतिरिक्त स्तर जोडला जातो.
अधिक माहितीसाठी, OpenAI API साठी IP अनुमतीसूचीकरण लेख पहा.
