OpenAI
या पेजला मशीनद्वारे भाषांतरित केले आहे. मूळ इंग्रजी लेख पहा.

API की सुरक्षिततेसाठी सर्वोत्तम पद्धती

सुरक्षित साठवण, प्रवेश नियंत्रणे, देखरेख, नियमित बदल आणि आयपी निर्बंध वापरून तुमच्या एपीआय की सुरक्षित ठेवा.

अपडेट केले: 2 days ago

1. तुमच्या खात्यावरील प्रत्येक टीम सदस्यासाठी नेहमी एक अद्वितीय API की वापरा.

API की हा एक अद्वितीय कोड आहे जो API कडे केलेल्या तुमच्या विनंत्या ओळखतो. तुमची API की तुमच्याच वापरासाठी आहे. API की शेअर करणे टर्म्स ऑफ यूज विरुद्ध आहे.

तुम्ही प्रयोग सुरू करताना, तुम्हाला तुमच्या टीमला API प्रवेश वाढवून द्यायचा असू शकतो. OpenAI API की शेअर करण्यास समर्थन देत नाही. कृपया Members पेजवरून नवीन सदस्यांना तुमच्या खात्यात आमंत्रित करा आणि साइन-इन केल्यावर त्यांना त्यांची स्वतःची अद्वितीय की पटकन मिळेल. तुम्ही वैयक्तिक API कींना परवानग्या नियुक्त देखील करू शकता.

2. तुमची की ब्राउझर किंवा मोबाइल अ‍ॅप्ससारख्या क्लायंट-साइड वातावरणात कधीही डिप्लॉय करू नका.

ब्राउझर किंवा मोबाइल अ‍ॅप्ससारख्या क्लायंट-साइड वातावरणात तुमची OpenAI API की उघड केल्यास दुर्भावनायुक्त वापरकर्ते ती की घेऊन तुमच्या वतीने विनंत्या करू शकतात – ज्यामुळे अनपेक्षित शुल्क लागू शकते किंवा काही खाते डेटाशी तडजोड होऊ शकते. विनंत्या नेहमी तुमच्या स्वतःच्या बॅकएंड सर्व्हरमार्फत रूट केल्या पाहिजेत, जिथे तुम्ही तुमची API की सुरक्षित ठेवू शकता.

3. तुमची की कधीही तुमच्या रिपॉझिटरीमध्ये कमिट करू नका

API की source code मध्ये कमिट करणे हा क्रेडेंशियल तडजोडीचा सामान्य मार्ग आहे. ज्यांच्याकडे सार्वजनिक रिपॉझिटरी आहेत त्यांच्यासाठी, तुम्ही नकळत तुमची की इंटरनेटवर शेअर करण्याचा हा एक सामान्य मार्ग आहे. खाजगी रिपॉझिटरी अधिक सुरक्षित असतात, पण डेटा उल्लंघनामुळे तुमच्या की लीक होऊ शकतात. या कारणांमुळे, सक्रिय की सुरक्षा उपाय म्हणून एन्व्हायर्नमेंट व्हेरिएबल्स वापरण्याची आम्ही जोरदार शिफारस करतो.

4. तुमच्या API कीऐवजी पर्यावरणीय चले वापरा

पर्यावरणीय चल म्हणजे तुमच्या अनुप्रयोगात न ठेवता कार्यप्रणालीवर सेट केलेले चल. त्यात एक नाव आणि मूल्य असते. चलाचे नाव OPENAI_API_KEY ठेवण्याची आम्ही शिफारस करतो. तुमच्या संपूर्ण संघात या चलाचे नाव एकसारखे ठेवल्याने, API की उघड होण्याचा धोका न पत्करता तुम्ही कोड रिपॉझिटरीमध्ये नोंदवून सामायिक करू शकता.


Windows सेटअप

पर्याय 1: cmd प्रॉम्प्टद्वारे तुमचे ‘OPENAI_API_KEY’ पर्यावरणीय चल सेट करा

cmd प्रॉम्प्टमध्ये पुढील आज्ञा चालवा आणि <yourkey> च्या जागी तुमची API की टाका:

setx OPENAI_API_KEY "<yourkey>"

हे पुढे उघडल्या जाणाऱ्या cmd प्रॉम्प्ट विंडोंना लागू होईल, त्यामुळे curl सोबत हे चल वापरण्यासाठी तुम्हाला नवीन विंडो उघडावी लागेल. नवीन cmd प्रॉम्प्ट विंडो उघडून पुढील मजकूर टाइप केल्यावर हे चल सेट झाले आहे की नाही, ते तपासता येईल

echo %OPENAI_API_KEY%

पर्याय 2: नियंत्रण पॅनेलमधून तुमचे ‘OPENAI_API_KEY’ पर्यावरणीय चल सेट करा

  1. सिस्टम गुणधर्म उघडा आणि प्रगत सिस्टम सेटिंग्ज निवडा

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. पर्यावरणीय चले... निवडा

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. वापरकर्ता चले विभागातून (वर) नवीन… निवडा. तुमच्या नावाची आणि की-मूल्याची जोडी जोडा व <yourkey> च्या जागी तुमची API की टाका.

चलाचे नाव: OPENAI_API_KEY
चलाची किंमत: <yourkey>

Linux / macOS सेटअप

पर्याय 1: zsh वापरून तुमचे ‘OPENAI_API_KEY’ पर्यावरणीय चल सेट करा

  1. तुमच्या टर्मिनलमध्ये पुढील आज्ञा चालवा आणि yourkey च्या जागी तुमची API की टाका.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. नवीन व्हेरिएबलसह shell अपडेट करा:

source ~/.zshrc
  1. खालील कमांड वापरून तुम्ही तुमचा एन्व्हायर्नमेंट व्हेरिएबल सेट केला आहे याची पुष्टी करा.

echo $OPENAI_API_KEY

तुमच्या API कीचे मूल्य हे परिणामी आउटपुट असेल.


पर्याय 2: bash वापरून तुमचा ‘OPENAI_API_KEY’ एन्व्हायर्नमेंट व्हेरिएबल सेट करा

पर्याय 1 मधील सूचनांचे अनुसरण करा, .zshrc ऐवजी .bash_profile. वापरा

तुमचे काम पूर्ण झाले आहे! आता तुम्ही curl मध्ये कीचा संदर्भ देऊ शकता किंवा ती तुमच्या Python मध्ये लोड करू शकता:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. की व्यवस्थापन सेवा वापरा

गुप्त API की सुरक्षितपणे व्यवस्थापित करण्यासाठी विविध उत्पादने उपलब्ध आहेत. ही साधने तुम्हाला तुमच्या कींवरील प्रवेश नियंत्रित करू देतात आणि तुमची एकूण डेटा सुरक्षा सुधारतात. तुमच्या अ‍ॅप्लिकेशनमध्ये डेटा उल्लंघन झाल्यास, तुमची की(ज) तडजोड होणार नाहीत, कारण त्या पूर्णपणे वेगळ्या ठिकाणी एन्क्रिप्ट केलेल्या आणि व्यवस्थापित केलेल्या असतील.

प्रॉडक्शनमध्ये त्यांची अ‍ॅप्लिकेशन्स डिप्लॉय करणाऱ्या टीम्ससाठी, या सेवांपैकी एखादी सेवा विचारात घेण्याची आम्ही शिफारस करतो.

6. तुमच्या खात्याच्या वापरावर लक्ष ठेवा आणि गरजेनुसार की बदला

API की धोक्यात आल्यास एखादी व्यक्ती तुमच्या संमतीशिवाय तुमच्या खात्याच्या कोट्याचा वापर करू शकते. यामुळे डेटा गमावला जाऊ शकतो, अनपेक्षित शुल्क लागू शकते, तुमचा मासिक कोटा संपू शकतो आणि तुमच्या API प्रवेशात व्यत्यय येऊ शकतो.

तुमच्या संघांच्या वापराचा मागोवा वापर पृष्ठावर घेता येतो. गैरवापराबद्दल कधीही शंका वाटल्यास, तुमचे खाते सुरक्षित ठेवण्यासाठी तुम्ही काही उपाय करू शकता:

  • तुमचा वापर संघाच्या कामाशी सुसंगत आहे का, हे तपासा. अनेक संस्थांशी संबंधित असलेल्या वापरकर्त्यांसाठी (उदा. कंपनीची आणि वैयक्तिक), वापरकर्त्याने मागोवा घेणे सुरू केले आहे आणि वापर व मागोव्यासाठी आपली डीफॉल्ट संस्था सेट केली आहे, याची खात्री करा.

  • तुमची की उघड झाली आहे असे वाटत असल्यास, API की पृष्ठावरून ती त्वरित बदला. ज्या ग्राहकांचे अनुप्रयोग प्रत्यक्ष वापरात आहेत, त्यांनी त्यानुसार आपल्या कीची मूल्ये अद्ययावत करावीत.

  • पुढील तपासासाठी help.openai.com द्वारे आमच्याशी संपर्क साधा.

7. IP अनुमतीसूचीकरण वापरून API प्रवेश प्रतिबंधित करा

IP अनुमतीसूचीकरणामुळे कोणते IP पत्ते तुमच्या OpenAI API मध्ये प्रवेश करू शकतात हे तुम्ही प्रतिबंधित करू शकता. सक्षम केल्यावर, फक्त कॉन्फिगर केलेल्या IP पत्त्यांवरून किंवा श्रेणींमधून येणाऱ्या विनंत्यांना परवानगी दिली जाते आणि इतर सर्व नाकारल्या जातात—त्यांच्यात वैध API की असली तरीही.

यामुळे तुमच्या API मध्ये फक्त विश्वासार्ह इन्फ्रास्ट्रक्चरमधून, जसे की तुमचे बॅकएंड सर्व्हर किंवा क्लाउड वातावरण, प्रवेश होऊ शकतो याची खात्री करून संरक्षणाचा अतिरिक्त स्तर जोडला जातो.

अधिक माहितीसाठी, OpenAI API साठी IP अनुमतीसूचीकरण लेख पहा.

हा लेख उपयुक्त आहे का?