OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

API Key လုံခြုံရေးအတွက် အကောင်းဆုံး အလေ့အကျင့်များ

လုံခြုံသော သိမ်းဆည်းမှု၊ အသုံးပြုခွင့် ထိန်းချုပ်မှု၊ စောင့်ကြည့်မှု၊ သော့လဲလှယ်မှုနှင့် IP ကန့်သတ်ချက်များဖြင့် သင့် API သော့များကို ကာကွယ်ပါ။

အပ်ဒိတ်လုပ်ထားသည်- 2 days ago

၁. သင်၏ account ရှိ team member တစ်ဦးချင်းစီအတွက် သီးသန့် API key တစ်ခုကို အမြဲအသုံးပြုပါ။

API key ဆိုသည်မှာ API သို့ သင်၏ request များကို ခွဲခြားသတ်မှတ်ပေးသော ထူးခြားသည့် code တစ်ခုဖြစ်သည်။ သင်၏ API key သည် သင်အသုံးပြုရန် ရည်ရွယ်ထားခြင်းဖြစ်သည်။ API key များ မျှဝေခြင်းသည် အသုံးပြုမှုဆိုင်ရာ စည်းမျဉ်းများ ကို ချိုးဖောက်ခြင်းဖြစ်သည်။

စမ်းသပ်အသုံးပြုမှု စတင်လာသည်နှင့်အမျှ သင်၏ team အတွက် API ဝင်ရောက်ခွင့်ကို တိုးချဲ့လိုနိုင်ပါသည်။ OpenAI သည် API key များ မျှဝေခြင်းကို မပံ့ပိုးပါ။ Members စာမျက်နှာမှ သင်၏ account သို့ member အသစ်များကို ဖိတ်ကြားပါ၊ ထို့နောက် ၎င်းတို့သည် sign-in ပြုလုပ်သည့်အခါ ကိုယ်ပိုင် သီးသန့် key ကို အမြန်ရရှိပါမည်။ သီးခြား API key များအတွက်လည်း ခွင့်ပြုချက်များ သတ်မှတ်ပေးနိုင်ပါသည်

၂. browser သို့မဟုတ် mobile app ကဲ့သို့ client-side environment များတွင် သင်၏ key ကို ဘယ်တော့မှ deploy မလုပ်ပါနှင့်။

browser သို့မဟုတ် mobile app ကဲ့သို့ client-side environment များတွင် သင်၏ OpenAI API key ကို ဖော်ပြထားခြင်းသည် မလိုလားအပ်သူများက ထို key ကိုယူပြီး သင်၏ကိုယ်စား request များ ပြုလုပ်နိုင်စေသည် – ထို့ကြောင့် မမျှော်လင့်ထားသော ကျသင့်ငွေများ သို့မဟုတ် account data အချို့ ပေါက်ကြားမှုများ ဖြစ်နိုင်ပါသည်။ Request များကို သင်၏ API key ကို လုံခြုံစွာ ထိန်းသိမ်းနိုင်သည့် ကိုယ်ပိုင် backend server မှတစ်ဆင့် အမြဲတမ်း ပို့ဆောင်သင့်သည်။

၃. သင်၏ key ကို သင်၏ သိမ်းဆည်းရန်နေရာသို့ ဘယ်တော့မှ commit မလုပ်ပါနှင့်

API key ကို source code ထဲသို့ commit လုပ်ခြင်းသည် credential ပေါက်ကြားနိုင်သည့် အဖြစ်များသော လမ်းကြောင်းတစ်ခုဖြစ်သည်။ public သိမ်းဆည်းရန်နေရာများ ရှိသူများအတွက်၊ ဤသည်မှာ သင်၏ key ကို မသိလိုက်ဘဲ အင်တာနက်နှင့် မျှဝေမိနိုင်သော အဖြစ်များသည့် နည်းလမ်းတစ်ခုဖြစ်သည်။ Private သိမ်းဆည်းရန်နေရာများသည် ပိုမိုလုံခြုံသော်လည်း data breach ဖြစ်ပါက သင်၏ key များ ပေါက်ကြားနိုင်ပါသည်။ ဤအကြောင်းများကြောင့် proactive key safety measure အဖြစ် environment variables များကို အသုံးပြုရန် ကျွန်ုပ်တို့ အထူးအကြံပြုပါသည်။

၄။ သင့် API သော့အစား ပတ်ဝန်းကျင်ကိန်းရှင်များကို အသုံးပြုပါ

ပတ်ဝန်းကျင်ကိန်းရှင်ဆိုသည်မှာ သင့်အက်ပ်အတွင်း၌ မဟုတ်ဘဲ လည်ပတ်မှုစနစ်တွင် သတ်မှတ်ထားသည့် ကိန်းရှင်တစ်ခုဖြစ်သည်။ ၎င်းတွင် အမည်နှင့် တန်ဖိုး ပါဝင်သည်။ ကိန်းရှင်အမည်ကို OPENAI_API_KEY ဟု သတ်မှတ်ရန် အကြံပြုပါသည်။ အဖွဲ့တစ်ခုလုံးတွင် ဤကိန်းရှင်အမည်ကို တစ်သမတ်တည်းထားခြင်းဖြင့် API သော့ ပေါက်ကြားနိုင်သည့်အန္တရာယ်မရှိဘဲ ကုဒ်ကို commit လုပ်၍ မျှဝေနိုင်သည်။


Windows စနစ်ထည့်သွင်းခြင်း

ရွေးချယ်မှု ၁: cmd prompt မှတစ်ဆင့် ‘OPENAI_API_KEY’ ပတ်ဝန်းကျင်ကိန်းရှင်ကို သတ်မှတ်ပါ

cmd prompt တွင် အောက်ပါအတိုင်း လုပ်ဆောင်ပြီး <yourkey> နေရာတွင် သင်၏ API သော့ကို အစားထိုးပါ။

setx OPENAI_API_KEY "<yourkey>"

ဤသတ်မှတ်ချက်သည် နောက်ပိုင်းဖွင့်မည့် cmd prompt ဝင်းဒိုးများတွင် သက်ရောက်မည်ဖြစ်သောကြောင့် ထိုကိန်းရှင်ကို curl နှင့် အသုံးပြုရန် ဝင်းဒိုးအသစ်တစ်ခု ဖွင့်ရမည်။ cmd prompt ဝင်းဒိုးအသစ်တစ်ခုဖွင့်ပြီး အောက်ပါတို့ကို ရိုက်ထည့်ခြင်းဖြင့် ဤကိန်းရှင်ကို သတ်မှတ်ပြီးကြောင်း အတည်ပြုနိုင်သည်

echo %OPENAI_API_KEY%

ရွေးချယ်မှု ၂: Control Panel မှတစ်ဆင့် ‘OPENAI_API_KEY’ ပတ်ဝန်းကျင်ကိန်းရှင်ကို သတ်မှတ်ပါ

  1. System ဂုဏ်သတ္တိများကိုဖွင့်ပြီး Advanced system settings ကို ရွေးပါ

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Environment Variables... ကို ရွေးပါ

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. User variables အပိုင်း (အပေါ်ဘက်) မှ New… ကို ရွေးပါ။ <yourkey> နေရာတွင် သင်၏ API သော့ကို အစားထိုးပြီး အမည်/သော့တန်ဖိုးအတွဲကို ထည့်ပါ။

Variable name: OPENAI_API_KEY
Variable value: <yourkey>

Linux / macOS စနစ်ထည့်သွင်းခြင်း

ရွေးချယ်မှု ၁: zsh ကို အသုံးပြု၍ ‘OPENAI_API_KEY’ ပတ်ဝန်းကျင်ကိန်းရှင်ကို သတ်မှတ်ပါ

  1. သင့် terminal တွင် အောက်ပါ command ကို လုပ်ဆောင်ပြီး yourkey နေရာတွင် သင်၏ API သော့ကို အစားထိုးပါ။

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. variable အသစ်ဖြင့် shell ကို အပ်ဒိတ်လုပ်ပါ-

source ~/.zshrc
  1. အောက်ပါ command ကို အသုံးပြု၍ သင်၏ environment variable ကို သတ်မှတ်ပြီးကြောင်း အတည်ပြုပါ။

echo $OPENAI_API_KEY

သင်၏ API key တန်ဖိုးသည် ထွက်လာသော ရလဒ်ဖြစ်ပါမည်။


ရွေးချယ်စရာ ၂: bash ကို အသုံးပြု၍ သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ

ရွေးချယ်စရာ ၁ ရှိ ညွှန်ကြားချက်များကို လိုက်နာပြီး .zshrc ကို .bash_profile. ဖြင့် အစားထိုးပါ

အားလုံး ပြင်ဆင်ပြီးပါပြီ! ယခု သင်သည် key ကို curl တွင် ကိုးကားသုံးနိုင်ပြီး၊ သင်၏ Python တွင်လည်း load လုပ်နိုင်ပါပြီ-

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

၅. Key Management Service ကို အသုံးပြုပါ

secret API key များကို လုံခြုံစွာ စီမံရန် ထုတ်ကုန်အမျိုးမျိုး ရရှိနိုင်ပါသည်။ ဤ tool များက သင်၏ key များသို့ ဝင်ရောက်ခွင့်ကို ထိန်းချုပ်နိုင်စေပြီး သင်၏ စုစုပေါင်း data security ကို မြှင့်တင်ပေးသည်။ သင်၏ application တွင် data breach ဖြစ်ပွားပါကလည်း သင်၏ key(များ) သည် encryption လုပ်ထားပြီး လုံးဝသီးခြားနေရာတွင် စီမံထားသောကြောင့် ပေါက်ကြားမည်မဟုတ်ပါ။

၎င်းတို့၏ application များကို production သို့ deploy လုပ်နေသော team များအတွက်၊ ဤ service များထဲမှ တစ်ခုကို စဉ်းစားရန် ကျွန်ုပ်တို့ အကြံပြုပါသည်။

၆။ သင့်အကောင့်အသုံးပြုမှုကို စောင့်ကြည့်ပြီး လိုအပ်သည့်အခါ သော့များကို ပြောင်းလဲပါ

API သော့ ပေါက်ကြားသွားပါက သင့်သဘောတူညီချက်မရှိဘဲ အခြားသူတစ်ဦးက သင့်အကောင့်၏ ခွဲတမ်းကို အသုံးပြုနိုင်သည်။ ထိုသို့ဖြစ်ခြင်းကြောင့် ဒေတာဆုံးရှုံးခြင်း၊ မမျှော်လင့်ထားသော ကုန်ကျစရိတ်များ ဖြစ်ပေါ်ခြင်း၊ လစဉ်ခွဲတမ်း ကုန်ဆုံးခြင်းနှင့် API အသုံးပြုခွင့် ပြတ်တောက်ခြင်းတို့ ဖြစ်နိုင်သည်။

သင့်အဖွဲ့များ၏ အသုံးပြုမှုကို အသုံးပြုမှု စာမျက်နှာမှတစ်ဆင့် ခြေရာခံနိုင်သည်။ အလွဲသုံးစားလုပ်မှုနှင့်ပတ်သက်၍ စိုးရိမ်မိပါက သင့်အကောင့်ကို ကာကွယ်ရန် အောက်ပါလုပ်ဆောင်ချက်များကို လုပ်ဆောင်နိုင်သည်။

  • အသုံးပြုမှုသည် သင့်အဖွဲ့၏ လုပ်ငန်းနှင့် ကိုက်ညီမှုရှိမရှိ ပြန်လည်စစ်ဆေးပါ။ အဖွဲ့အစည်းများစွာ (ဥပမာ ကုမ္ပဏီနှင့် ကိုယ်ပိုင်အဖွဲ့အစည်း) တွင် ပါဝင်သော အသုံးပြုသူများအတွက် ခြေရာခံမှုကို ဖွင့်ထားပြီး အသုံးပြုမှုနှင့် ခြေရာခံမှုအတွက် မူလအဖွဲ့အစည်းကို သတ်မှတ်ထားကြောင်း သေချာပါစေ။

  • သင့်သော့ ပေါက်ကြားသွားသည်ဟု ယူဆပါက API သော့များ စာမျက်နှာမှ သင့်သော့ကို ချက်ချင်းပြောင်းလဲပါ။ လက်တွေ့အသုံးပြုနေသော အက်ပ်များရှိသည့် သုံးစွဲသူများအနေဖြင့် သော့တန်ဖိုးများကိုလည်း လိုက်လျောညီထွေ အပ်ဒိတ်လုပ်ရန် လိုအပ်သည်။

  • ဆက်လက်စုံစမ်းစစ်ဆေးရန် help.openai.com မှတစ်ဆင့် ကျွန်ုပ်တို့ထံ ဆက်သွယ်ပါ။

၇. IP allowlisting ကို အသုံးပြု၍ API ဝင်ရောက်ခွင့်ကို ကန့်သတ်ပါ

IP allowlisting သည် သင်၏ OpenAI API ကို ဝင်ရောက်အသုံးပြုနိုင်သော IP လိပ်စာများကို ကန့်သတ်ခွင့်ပေးသည်။ ဖွင့်ထားပါက သတ်မှတ်ထားသော IP လိပ်စာများ သို့မဟုတ် အပိုင်းအခြားများမှ request များကိုသာ ခွင့်ပြုပြီး၊ အခြားအားလုံးကို ပယ်ချပါသည်—မှန်ကန်သော API key ပါဝင်နေလျှင်ပင် ဖြစ်သည်။

ဤအရာသည် သင်၏ backend server များ သို့မဟုတ် cloud environment ကဲ့သို့ ယုံကြည်စိတ်ချရသော infrastructure များမှသာ သင်၏ API ကို ဝင်ရောက်အသုံးပြုနိုင်စေရန် သေချာစေခြင်းဖြင့် ကာကွယ်မှုအလွှာ ထပ်မံဖြည့်စွက်ပေးသည်။

နောက်ထပ်အချက်အလက်များအတွက် OpenAI API အတွက် IP allowlisting ဆောင်းပါးကို ကြည့်ပါ။

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။