1. तुमच्या खात्यावरील प्रत्येक टीम सदस्यासाठी नेहमी एक अद्वितीय API की वापरा.
API की हा एक अद्वितीय कोड आहे जो API कडे केलेल्या तुमच्या विनंत्या ओळखतो. तुमची API की तुमच्याच वापरासाठी आहे. API की शेअर करणे टर्म्स ऑफ यूज विरुद्ध आहे.
तुम्ही प्रयोग सुरू करताना, तुम्हाला तुमच्या टीमला API प्रवेश वाढवून द्यायचा असू शकतो. OpenAI API की शेअर करण्यास समर्थन देत नाही. कृपया Members पेजवरून नवीन सदस्यांना तुमच्या खात्यात आमंत्रित करा आणि साइन-इन केल्यावर त्यांना त्यांची स्वतःची अद्वितीय की पटकन मिळेल. तुम्ही वैयक्तिक API कींना परवानग्या नियुक्त देखील करू शकता.
2. कालबाह्यता तारीख असलेल्या API की तयार करा आणि की बदलण्याची प्रक्रिया निश्चित करा
प्रकल्पाच्या की कालबाह्यता तारीख देऊन तयार करता येतात. त्या तारखेनंतर त्या कीद्वारे आलेल्या सर्व विनंत्या नाकारल्या जातील. कालबाह्यता तारीख असलेल्या की तयार करण्याची आणि त्या नियमितपणे बदलण्याची प्रक्रिया निश्चित करण्याची आम्ही ठाम शिफारस करतो. की कालबाह्य होण्यापूर्वी तिची पर्यायी की तयार करा, ती वापरण्यासाठी तुमची अनुप्रयोगे अद्ययावत करा आणि पर्यायी की योग्यरीत्या काम करत असल्याची खात्री केल्यानंतर जुनी की रद्द करा. या पद्धतींमुळे API की उघड झाल्यास होणारा परिणाम मोठ्या प्रमाणात कमी करता येतो.
प्रशासक प्लॅटफॉर्म सेटिंग्जमध्ये संस्था किंवा प्रकल्प स्तरावर API कीची कमाल वैधता लागू करू शकतात. नवीन की निर्धारित मर्यादेत संरचित करणे आवश्यक आहे, त्यामुळे त्या अमर्याद काळासाठी वैध राहू शकत नाहीत. प्रकल्पाची मर्यादा संस्थेच्या मर्यादेपेक्षा जास्त असू शकत नाही.
3. ब्राउझर किंवा मोबाइल अनुप्रयोगांसारख्या क्लायंट-साइड वातावरणात तुमची की कधीही उपयोजित करू नका.
ब्राउझर किंवा मोबाइल अनुप्रयोगांसारख्या क्लायंट-साइड वातावरणात तुमची OpenAI API की उघड केल्यास दुर्भावनापूर्ण वापरकर्ते ती मिळवून तुमच्या वतीने विनंत्या करू शकतात. त्यामुळे अनपेक्षित शुल्क लागू होऊ शकते किंवा खात्यातील काही डेटा धोक्यात येऊ शकतो. विनंत्या नेहमीच तुमच्या स्वतःच्या बॅकएंड सर्व्हरमार्गे पाठवल्या पाहिजेत, जिथे तुम्ही तुमची API की सुरक्षित ठेवू शकता.
4. तुमची की तुमच्या रिपॉझिटरीमध्ये कधीही कमिट करू नका
API की स्रोत कोडमध्ये कमिट केल्यामुळे प्रवेश-ओळख माहिती धोक्यात येण्याची शक्यता असते. सार्वजनिक रिपॉझिटरी वापरत असल्यास, नकळत तुमची की इंटरनेटवर सामायिक होण्याचा हा एक सामान्य मार्ग आहे. खासगी रिपॉझिटरी अधिक सुरक्षित असतात, परंतु डेटामध्ये अनधिकृत प्रवेश झाल्यास तुमच्या की उघड होऊ शकतात. या कारणांमुळे, कीच्या सुरक्षिततेसाठी प्रतिबंधात्मक उपाय म्हणून पर्यावरणीय चल वापरण्याची आम्ही ठाम शिफारस करतो.
5. तुमच्या API कीऐवजी पर्यावरणीय चल वापरा
पर्यावरणीय चल हा तुमच्या अनुप्रयोगात नव्हे, तर कार्यप्रणालीमध्ये निश्चित केलेला चल असतो. त्यात नाव आणि मूल्य असते. चलाचे नाव OPENAI_API_KEY ठेवण्याची आम्ही शिफारस करतो. संपूर्ण संघात या चलाचे नाव एकसारखे ठेवल्याने, तुमची API की उघड होण्याच्या जोखमीशिवाय तुम्ही कोड कमिट आणि सामायिक करू शकता.
Windows सेटअप
पर्याय 1: cmd प्रॉम्प्टद्वारे तुमचे “OPENAI_API_KEY” पर्यावरणीय चल निश्चित करा
cmd प्रॉम्प्टमध्ये पुढील आदेश चालवा आणि <yourkey> च्या जागी तुमची API की वापरा:
setx OPENAI_API_KEY "<yourkey>"हे पुढे उघडल्या जाणाऱ्या cmd प्रॉम्प्ट विंडोंना लागू होईल, त्यामुळे curl सोबत हे चल वापरण्यासाठी तुम्हाला नवीन विंडो उघडावी लागेल. नवीन cmd प्रॉम्प्ट विंडो उघडून पुढील मजकूर टाइप केल्यावर हे चल सेट झाले आहे की नाही, ते तपासता येईल
echo %OPENAI_API_KEY%पर्याय 2: नियंत्रण पॅनेलमधून तुमचे ‘OPENAI_API_KEY’ पर्यावरणीय चल सेट करा
सिस्टम गुणधर्म उघडा आणि प्रगत सिस्टम सेटिंग्ज निवडा
पर्यावरणीय चले... निवडा
वापरकर्ता चले विभागातून (वर) नवीन… निवडा. तुमच्या नावाची आणि की-मूल्याची जोडी जोडा व <yourkey> च्या जागी तुमची API की टाका.
चलाचे नाव: OPENAI_API_KEY
चलाची किंमत: <yourkey>Linux / macOS सेटअप
पर्याय 1: zsh वापरून तुमचे ‘OPENAI_API_KEY’ पर्यावरणीय चल सेट करा
तुमच्या टर्मिनलमध्ये पुढील आज्ञा चालवा आणि yourkey च्या जागी तुमची API की टाका.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcनवीन व्हेरिएबलसह shell अपडेट करा:
source ~/.zshrcखालील कमांड वापरून तुम्ही तुमचा एन्व्हायर्नमेंट व्हेरिएबल सेट केला आहे याची पुष्टी करा.
echo $OPENAI_API_KEYतुमच्या API कीचे मूल्य हे परिणामी आउटपुट असेल.
पर्याय 2: bash वापरून तुमचा ‘OPENAI_API_KEY’ एन्व्हायर्नमेंट व्हेरिएबल सेट करा
पर्याय 1 मधील सूचनांचे अनुसरण करा, .zshrc ऐवजी .bash_profile. वापरा
तुमचे काम पूर्ण झाले आहे! आता तुम्ही curl मध्ये कीचा संदर्भ देऊ शकता किंवा ती तुमच्या Python मध्ये लोड करू शकता:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. की व्यवस्थापन सेवा वापरा
गोपनीय API की सुरक्षितपणे व्यवस्थापित करण्यासाठी विविध उत्पादने उपलब्ध आहेत. या साधनांमुळे तुम्ही तुमच्या कीमधील प्रवेश नियंत्रित करू शकता आणि डेटाची एकूण सुरक्षा सुधारू शकता. तुमच्या अनुप्रयोगाच्या डेटामध्ये अनधिकृत प्रवेश झाला, तरीही तुमच्या की धोक्यात येणार नाहीत, कारण त्या कूटबद्ध केलेल्या असतील आणि पूर्णपणे वेगळ्या ठिकाणी व्यवस्थापित केल्या जातील.
अनुप्रयोग प्रत्यक्ष वापरासाठी उपयोजित करणाऱ्या संघांनी यांपैकी एखादी सेवा वापरण्याचा विचार करावा, अशी आमची शिफारस आहे.
7. तुमच्या खात्याच्या वापरावर लक्ष ठेवा आणि आवश्यकतेनुसार की बदला
API की धोक्यात आल्यास एखादी व्यक्ती तुमच्या संमतीशिवाय तुमच्या खात्याच्या वापर-मर्यादेत प्रवेश मिळवू शकते. यामुळे डेटा गमावला जाऊ शकतो, अनपेक्षित शुल्क लागू होऊ शकते, तुमची मासिक वापर-मर्यादा संपुष्टात येऊ शकते आणि API प्रवेशात व्यत्यय येऊ शकतो.
तुमच्या संघांचा वापर वापर पृष्ठावर पाहता येतो. गैरवापराबद्दल कधीही शंका वाटल्यास, तुमच्या खात्याच्या संरक्षणासाठी तुम्ही पुढील उपाय करू शकता:
तुमचा वापर तुमच्या संघाच्या कामाशी सुसंगत आहे का, हे तपासा. अनेक संस्थांशी संबंधित असलेल्या वापरकर्त्यांसाठी, उदाहरणार्थ कंपनीची आणि वैयक्तिक संस्था, वापरकर्त्याने मागोवा घेणे सुरू केले आहे आणि वापर व त्याचा मागोवा घेण्यासाठी डीफॉल्ट संस्था निश्चित केली आहे याची खात्री करा.
तुमची की उघड झाल्याचे वाटत असल्यास, API की पृष्ठावरून ती त्वरित बदला. प्रत्यक्ष वापरात असलेली अनुप्रयोगे असणाऱ्या ग्राहकांनी त्यांतील कीची मूल्ये त्यानुसार अद्ययावत करणे आवश्यक आहे.
अधिक तपासासाठी help.openai.com द्वारे आमच्याशी संपर्क साधा.
8. IP अनुमत-सूचीकरण वापरून API प्रवेश मर्यादित करा
IP अनुमत-सूचीकरणाद्वारे तुमच्या OpenAI API मध्ये प्रवेश करू शकणारे IP पत्ते मर्यादित करता येतात. हे सुरू केल्यावर, फक्त संरचित केलेल्या IP पत्त्यांवरून किंवा पत्ता-श्रेणींमधून आलेल्या विनंत्यांनाच परवानगी दिली जाते आणि इतर सर्व विनंत्या नाकारल्या जातात—त्यांत वैध API की असली तरीही.
यामुळे तुमच्या API मध्ये केवळ तुमचे बॅकएंड सर्व्हर किंवा क्लाउड वातावरण यांसारख्या विश्वसनीय पायाभूत सुविधांवरूनच प्रवेश करता येतो आणि संरक्षणाचा आणखी एक स्तर जोडला जातो.
अधिक माहितीसाठी, OpenAI API साठी IP अनुमत-सूचीकरणावरील लेख पाहा.
