OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Penyenaraian IP yang dibenarkan untuk API OpenAI

Hadkan alamat IP yang boleh mengakses API OpenAI anda.

Dikemas kini: 7 days ago

Gambaran keseluruhan

Penyenaraian IP yang dibenarkan ialah ciri keselamatan pilihan yang membolehkan anda mengehadkan alamat IP yang boleh mengakses API OpenAI anda.

Apabila didayakan, hanya permintaan daripada alamat IP atau julat IP yang dikonfigurasikan akan dibenarkan. Permintaan daripada semua IP lain akan ditolak, walaupun disertakan dengan kunci API yang sah.

Ciri ini bertujuan membantu mengurangkan risiko penggunaan API tanpa kebenaran dengan mengehadkan akses kepada persekitaran rangkaian yang dipercayai.


Nota: Penyenaraian IP yang dibenarkan hanya terpakai kepada permintaan API. Ia tidak menjejaskan akses kepada platform.openai.com atau log masuk pengguna.


Mengapa menggunakan penyenaraian IP yang dibenarkan

Penyenaraian IP yang dibenarkan boleh membantu anda:

  • Mengehadkan akses API kepada infrastruktur yang diketahui (contohnya, pelayan atau persekitaran awan anda)

  • Mengurangkan pendedahan sekiranya kunci API terbocor

  • Menambah lapisan kawalan tambahan terhadap asal trafik API

Penyenaraian IP yang dibenarkan paling kerap digunakan dalam persekitaran produksi, iaitu apabila trafik API berasal daripada julat rangkaian yang tetap atau ditakrifkan dengan jelas.

Cara ia berfungsi

Anda mengkonfigurasi senarai alamat IP atau julat CIDR yang dibenarkan.

  • Permintaan daripada IP yang dibenarkan akan diterima

  • Permintaan daripada IP yang tiada dalam senarai dibenarkan akan ditolak

Penyenaraian IP yang dibenarkan boleh digunakan pada:

  • Peringkat organisasi, atau

  • Peringkat projek

Ketersediaan

Penyenaraian IP yang dibenarkan tersedia kepada semua pelanggan API.

Anda boleh mengkonfigurasinya dalam platform di bawah:


Tetapan → Keselamatan → Senarai IP dibenarkan

Cara mengkonfigurasi penyenaraian IP yang dibenarkan

  1. Pergi ke Tetapan → Keselamatan → Senarai IP dibenarkan

  2. Tambah satu atau lebih alamat IP atau julat CIDR

  3. Nota: Anda boleh menambah sehingga 50 alamat IP atau julat CIDR.

  4. (Pilihan) Gunakan alat Semak untuk mengesahkan sama ada IP termasuk dalam senarai dibenarkan anda

  5. Dayakan penyenaraian IP yang dibenarkan untuk:

    • Projek tertentu, atau

    • Seluruh organisasi anda

  6. Uji permintaan daripada persekitaran yang anda jangkakan

Kami mengesyorkan anda bermula dengan satu projek sebelum menguatkuasakan tetapan ini di seluruh organisasi.

Selepas perubahan dibuat, kemas kini mungkin mengambil masa sehingga 15 minit untuk berkuat kuasa.


Nota: Anda mesti mempunyai kebenaran organisasi yang sesuai untuk mengkonfigurasi tetapan penyenaraian IP yang dibenarkan.

Penyelesaian masalah

Jika anda mengalami kegagalan permintaan yang tidak dijangka:

  • Sahkan bahawa permintaan berasal daripada alamat IP yang dibenarkan

  • Semak sama ada IP infrastruktur anda telah berubah

  • Semak julat IP yang anda konfigurasikan untuk memastikan ketepatannya

  • Benarkan sehingga 15 minit untuk perubahan konfigurasi disebarkan

  • Gunakan alat Semak untuk mengesahkan sama ada IP dibenarkan

Perkara yang berlaku apabila permintaan disekat

Jika permintaan berasal daripada alamat IP yang tiada dalam senarai dibenarkan, permintaan itu akan gagal dengan:

  • Status HTTP: 401 Unauthorized

  • Kod ralat: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

Soalan Lazim

Adakah penyenaraian IP yang dibenarkan akan menghalang semua penggunaan kunci API saya tanpa kebenaran?

Tidak. Penyenaraian IP yang dibenarkan boleh membantu mengurangkan risiko dengan mengehadkan asal permintaan API, tetapi ia tidak menghalang sepenuhnya semua bentuk penyalahgunaan. Ia harus digunakan bersama amalan terbaik keselamatan yang lain, seperti penyimpanan kunci yang selamat, penggiliran kunci dan keselamatan akaun yang kukuh. Untuk keselamatan tambahan, semak panduan pusat bantuan kami tentang Amalan terbaik untuk keselamatan kunci API dan Mencegah penggunaan tanpa kebenaran.

Adakah penyenaraian IP yang dibenarkan menjejaskan kependaman?

Penyenaraian IP yang dibenarkan mungkin menyebabkan kependaman yang minimum dalam sesetengah keadaan, lazimnya pada permintaan awal. Ia tidak dijangka menjejaskan prestasi API keseluruhan dengan ketara.

Bagaimanakah saya tahu jika permintaan gagal disebabkan penyenaraian IP yang dibenarkan?

Permintaan yang gagal disebabkan penyenaraian IP yang dibenarkan akan mengembalikan:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Adakah artikel ini membantu?