Gambaran keseluruhan
Penyenaraian IP yang dibenarkan ialah ciri keselamatan pilihan yang membolehkan anda mengehadkan alamat IP yang boleh mengakses API OpenAI anda.
Apabila didayakan, hanya permintaan daripada alamat IP atau julat IP yang dikonfigurasikan akan dibenarkan. Permintaan daripada semua IP lain akan ditolak, walaupun disertakan dengan kunci API yang sah.
Ciri ini bertujuan membantu mengurangkan risiko penggunaan API tanpa kebenaran dengan mengehadkan akses kepada persekitaran rangkaian yang dipercayai.
Nota: Penyenaraian IP yang dibenarkan hanya terpakai kepada permintaan API. Ia tidak menjejaskan akses kepada platform.openai.com atau log masuk pengguna.
Mengapa menggunakan penyenaraian IP yang dibenarkan
Penyenaraian IP yang dibenarkan boleh membantu anda:
Mengehadkan akses API kepada infrastruktur yang diketahui (contohnya, pelayan atau persekitaran awan anda)
Mengurangkan pendedahan sekiranya kunci API terbocor
Menambah lapisan kawalan tambahan terhadap asal trafik API
Penyenaraian IP yang dibenarkan paling kerap digunakan dalam persekitaran produksi, iaitu apabila trafik API berasal daripada julat rangkaian yang tetap atau ditakrifkan dengan jelas.
Cara ia berfungsi
Anda mengkonfigurasi senarai alamat IP atau julat CIDR yang dibenarkan.
Permintaan daripada IP yang dibenarkan akan diterima
Permintaan daripada IP yang tiada dalam senarai dibenarkan akan ditolak
Penyenaraian IP yang dibenarkan boleh digunakan pada:
Peringkat organisasi, atau
Peringkat projek
Ketersediaan
Penyenaraian IP yang dibenarkan tersedia kepada semua pelanggan API.
Anda boleh mengkonfigurasinya dalam platform di bawah:
Tetapan → Keselamatan → Senarai IP dibenarkan
Cara mengkonfigurasi penyenaraian IP yang dibenarkan
Pergi ke Tetapan → Keselamatan → Senarai IP dibenarkan
Tambah satu atau lebih alamat IP atau julat CIDR
Nota: Anda boleh menambah sehingga 50 alamat IP atau julat CIDR.
(Pilihan) Gunakan alat Semak untuk mengesahkan sama ada IP termasuk dalam senarai dibenarkan anda
Dayakan penyenaraian IP yang dibenarkan untuk:
Projek tertentu, atau
Seluruh organisasi anda
Uji permintaan daripada persekitaran yang anda jangkakan
Kami mengesyorkan anda bermula dengan satu projek sebelum menguatkuasakan tetapan ini di seluruh organisasi.
Selepas perubahan dibuat, kemas kini mungkin mengambil masa sehingga 15 minit untuk berkuat kuasa.
Nota: Anda mesti mempunyai kebenaran organisasi yang sesuai untuk mengkonfigurasi tetapan penyenaraian IP yang dibenarkan.
Penyelesaian masalah
Jika anda mengalami kegagalan permintaan yang tidak dijangka:
Sahkan bahawa permintaan berasal daripada alamat IP yang dibenarkan
Semak sama ada IP infrastruktur anda telah berubah
Semak julat IP yang anda konfigurasikan untuk memastikan ketepatannya
Benarkan sehingga 15 minit untuk perubahan konfigurasi disebarkan
Gunakan alat Semak untuk mengesahkan sama ada IP dibenarkan
Perkara yang berlaku apabila permintaan disekat
Jika permintaan berasal daripada alamat IP yang tiada dalam senarai dibenarkan, permintaan itu akan gagal dengan:
Status HTTP: 401 Unauthorized
Kod ralat: ip_not_authorized
Example response:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
Soalan Lazim
Adakah penyenaraian IP yang dibenarkan akan menghalang semua penggunaan kunci API saya tanpa kebenaran?
Tidak. Penyenaraian IP yang dibenarkan boleh membantu mengurangkan risiko dengan mengehadkan asal permintaan API, tetapi ia tidak menghalang sepenuhnya semua bentuk penyalahgunaan. Ia harus digunakan bersama amalan terbaik keselamatan yang lain, seperti penyimpanan kunci yang selamat, penggiliran kunci dan keselamatan akaun yang kukuh. Untuk keselamatan tambahan, semak panduan pusat bantuan kami tentang Amalan terbaik untuk keselamatan kunci API dan Mencegah penggunaan tanpa kebenaran.
Adakah penyenaraian IP yang dibenarkan menjejaskan kependaman?
Penyenaraian IP yang dibenarkan mungkin menyebabkan kependaman yang minimum dalam sesetengah keadaan, lazimnya pada permintaan awal. Ia tidak dijangka menjejaskan prestasi API keseluruhan dengan ketara.
Bagaimanakah saya tahu jika permintaan gagal disebabkan penyenaraian IP yang dibenarkan?
Permintaan yang gagal disebabkan penyenaraian IP yang dibenarkan akan mengembalikan:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
