OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Bolehkah saya berkongsi kunci API saya dengan rakan sepasukan/rakan sekerja saya?

Ketahui sebab kunci API sebaiknya disimpan secara peribadi dan cara memberi pasukan anda akses dengan selamat.

Dikemas kini: 9 days ago

Bolehkah saya berkongsi kunci API saya?

Kami tidak mengesyorkan anda berkongsi kunci API peribadi anda — walaupun dengan rakan sekerja atau rakan sepasukan yang dipercayai. Kunci API memberikan akses kepada penggunaan dan pengebilan organisasi anda, dan perkongsiannya boleh:

  • Menjejaskan keselamatan akaun

  • Mengaburkan penjejakan penggunaan

  • Melanggar amalan terbaik untuk pengurusan kunci yang selamat

Apakah cara yang disyorkan untuk bekerjasama?

Anda tidak sepatutnya menggunakan kunci berasaskan pengguna untuk kerjasama pasukan. Sebaliknya, kami mengesyorkan penggunaan kunci API berasaskan Projek, yang direka untuk kerjasama yang selamat, boleh diaudit dan boleh diskalakan:

  • Cipta Projek dalam papan pemuka OpenAI anda.

  • Tetapkan ahli kepada Projek berdasarkan pasukan, produk atau persekitaran (contohnya, staging berbanding production).

  • Jana kunci API berasingan bagi setiap Projek, dengan had kadar dan kawalan perbelanjaan yang diasingkan.

  • Pantau penggunaan bagi setiap Projek dalam papan pemuka penggunaan anda.

Pendekatan ini memberi anda:

  • Kawalan akses yang lebih kukuh

  • Pemisahan persekitaran yang lebih baik

  • Keterlihatan penggunaan yang jelas bagi setiap projek

  • Sempadan operasi yang lebih selamat untuk sistem production

Bolehkah saya masih menjemput pengguna ke organisasi?

Ya. Daripada halaman Pasukan, anda boleh:

  • Menjemput rakan sepasukan ke organisasi anda

  • Menetapkan mereka sebagai pembaca atau pemilik

  • Membenarkan mereka menggunakan Projek dengan selamat tanpa berkongsi kunci peribadi

Setiap pengguna boleh mengesahkan identiti menggunakan kunci yang dipautkan kepada Projek yang mereka dibenarkan akses.

Di manakah saya patut menyimpan kunci API?

Semua kunci API hendaklah:

  • Disimpan dengan selamat menggunakan pemboleh ubah persekitaran atau alat pengurusan rahsia

  • Tidak sekali-kali dimasukkan ke dalam kod atau dikongsi dalam teks biasa

  • Diputar jika anda mengesyaki kunci tersebut telah terdedah

Semak amalan terbaik untuk keselamatan kunci API →

Bagaimana jika saya mahu mengasingkan persekitaran?

Anda boleh:

  • Cipta Projek berasingan untuk staging, production dan development

  • Tetapkan kunci API dan pengguna yang berbeza kepada setiap persekitaran

  • Gunakan had kadar dan had perbelanjaan yang berasingan bagi setiap Projek

Ini memberi anda kawalan operasi yang lebih ketat dan mengurangkan risiko menjejaskan sistem live secara tidak sengaja.

Adakah artikel ini membantu?