Bolehkah saya berkongsi kunci API saya?
Kami tidak mengesyorkan anda berkongsi kunci API peribadi anda — walaupun dengan rakan sekerja atau rakan sepasukan yang dipercayai. Kunci API memberikan akses kepada penggunaan dan pengebilan organisasi anda, dan perkongsiannya boleh:
Menjejaskan keselamatan akaun
Mengaburkan penjejakan penggunaan
Melanggar amalan terbaik untuk pengurusan kunci yang selamat
Apakah cara yang disyorkan untuk bekerjasama?
Anda tidak sepatutnya menggunakan kunci berasaskan pengguna untuk kerjasama pasukan. Sebaliknya, kami mengesyorkan penggunaan kunci API berasaskan Projek, yang direka untuk kerjasama yang selamat, boleh diaudit dan boleh diskalakan:
Cipta Projek dalam papan pemuka OpenAI anda.
Tetapkan ahli kepada Projek berdasarkan pasukan, produk atau persekitaran (contohnya, staging berbanding production).
Jana kunci API berasingan bagi setiap Projek, dengan had kadar dan kawalan perbelanjaan yang diasingkan.
Pantau penggunaan bagi setiap Projek dalam papan pemuka penggunaan anda.
Pendekatan ini memberi anda:
Kawalan akses yang lebih kukuh
Pemisahan persekitaran yang lebih baik
Keterlihatan penggunaan yang jelas bagi setiap projek
Sempadan operasi yang lebih selamat untuk sistem production
Bolehkah saya masih menjemput pengguna ke organisasi?
Ya. Daripada halaman Pasukan, anda boleh:
Menjemput rakan sepasukan ke organisasi anda
Menetapkan mereka sebagai pembaca atau pemilik
Membenarkan mereka menggunakan Projek dengan selamat tanpa berkongsi kunci peribadi
Setiap pengguna boleh mengesahkan identiti menggunakan kunci yang dipautkan kepada Projek yang mereka dibenarkan akses.
Di manakah saya patut menyimpan kunci API?
Semua kunci API hendaklah:
Disimpan dengan selamat menggunakan pemboleh ubah persekitaran atau alat pengurusan rahsia
Tidak sekali-kali dimasukkan ke dalam kod atau dikongsi dalam teks biasa
Diputar jika anda mengesyaki kunci tersebut telah terdedah
Bagaimana jika saya mahu mengasingkan persekitaran?
Anda boleh:
Cipta Projek berasingan untuk staging, production dan development
Tetapkan kunci API dan pengguna yang berbeza kepada setiap persekitaran
Gunakan had kadar dan had perbelanjaan yang berasingan bagi setiap Projek
Ini memberi anda kawalan operasi yang lebih ketat dan mengurangkan risiko menjejaskan sistem live secara tidak sengaja.
