OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

API Key လုံခြုံရေးအတွက် အကောင်းဆုံး အလေ့အကျင့်များ

အပ်ဒိတ်လုပ်ထားသည်- 2 days ago

၁. သင်၏ account ရှိ team member တစ်ဦးချင်းစီအတွက် သီးသန့် API key တစ်ခုကို အမြဲအသုံးပြုပါ။

API key ဆိုသည်မှာ API သို့ သင်၏ request များကို ခွဲခြားသတ်မှတ်ပေးသော ထူးခြားသည့် code တစ်ခုဖြစ်သည်။ သင်၏ API key သည် သင်အသုံးပြုရန် ရည်ရွယ်ထားခြင်းဖြစ်သည်။ API key များ မျှဝေခြင်းသည် အသုံးပြုမှုဆိုင်ရာ စည်းမျဉ်းများ ကို ချိုးဖောက်ခြင်းဖြစ်သည်။

စမ်းသပ်အသုံးပြုမှု စတင်လာသည်နှင့်အမျှ သင်၏ team အတွက် API ဝင်ရောက်ခွင့်ကို တိုးချဲ့လိုနိုင်ပါသည်။ OpenAI သည် API key များ မျှဝေခြင်းကို မပံ့ပိုးပါ။ Members စာမျက်နှာမှ သင်၏ account သို့ member အသစ်များကို ဖိတ်ကြားပါ၊ ထို့နောက် ၎င်းတို့သည် sign-in ပြုလုပ်သည့်အခါ ကိုယ်ပိုင် သီးသန့် key ကို အမြန်ရရှိပါမည်။ သီးခြား API key များအတွက်လည်း ခွင့်ပြုချက်များ သတ်မှတ်ပေးနိုင်ပါသည်

၂. browser သို့မဟုတ် mobile app ကဲ့သို့ client-side environment များတွင် သင်၏ key ကို ဘယ်တော့မှ deploy မလုပ်ပါနှင့်။

browser သို့မဟုတ် mobile app ကဲ့သို့ client-side environment များတွင် သင်၏ OpenAI API key ကို ဖော်ပြထားခြင်းသည် မလိုလားအပ်သူများက ထို key ကိုယူပြီး သင်၏ကိုယ်စား request များ ပြုလုပ်နိုင်စေသည် – ထို့ကြောင့် မမျှော်လင့်ထားသော ကျသင့်ငွေများ သို့မဟုတ် account data အချို့ ပေါက်ကြားမှုများ ဖြစ်နိုင်ပါသည်။ Request များကို သင်၏ API key ကို လုံခြုံစွာ ထိန်းသိမ်းနိုင်သည့် ကိုယ်ပိုင် backend server မှတစ်ဆင့် အမြဲတမ်း ပို့ဆောင်သင့်သည်။

၃. သင်၏ key ကို သင်၏ သိမ်းဆည်းရန်နေရာသို့ ဘယ်တော့မှ commit မလုပ်ပါနှင့်

API key ကို source code ထဲသို့ commit လုပ်ခြင်းသည် credential ပေါက်ကြားနိုင်သည့် အဖြစ်များသော လမ်းကြောင်းတစ်ခုဖြစ်သည်။ public သိမ်းဆည်းရန်နေရာများ ရှိသူများအတွက်၊ ဤသည်မှာ သင်၏ key ကို မသိလိုက်ဘဲ အင်တာနက်နှင့် မျှဝေမိနိုင်သော အဖြစ်များသည့် နည်းလမ်းတစ်ခုဖြစ်သည်။ Private သိမ်းဆည်းရန်နေရာများသည် ပိုမိုလုံခြုံသော်လည်း data breach ဖြစ်ပါက သင်၏ key များ ပေါက်ကြားနိုင်ပါသည်။ ဤအကြောင်းများကြောင့် proactive key safety measure အဖြစ် environment variables များကို အသုံးပြုရန် ကျွန်ုပ်တို့ အထူးအကြံပြုပါသည်။

၄. သင်၏ API key အစား Environment Variables များကို အသုံးပြုပါ

environment variable ဆိုသည်မှာ သင်၏ application အတွင်းမဟုတ်ဘဲ သင်၏ operating system တွင် သတ်မှတ်ထားသော variable တစ်ခုဖြစ်သည်။ ၎င်းတွင် name နှင့် value ပါဝင်သည်။ variable ၏ name ကို OPENAI_API_KEY ဟု သတ်မှတ်ရန် ကျွန်ုပ်တို့ အကြံပြုပါသည်။ ဤ variable name ကို သင်၏ team တစ်လျှောက် တသမတ်တည်း ထိန်းထားခြင်းဖြင့် သင်၏ API key ပေါ်လွင်သွားနိုင်သည့် အန္တရာယ်မရှိဘဲ သင်၏ code ကို commit လုပ်ပြီး မျှဝေနိုင်ပါသည်။


Windows Set-up

ရွေးချယ်စရာ ၁- cmd prompt မှတစ်ဆင့် သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ

cmd prompt တွင် အောက်ပါအတိုင်း run လုပ်ပြီး <yourkey> ကို သင်၏ API key ဖြင့် အစားထိုးပါ-

setx OPENAI_API_KEY "<yourkey>"

ဤအရာသည် နောင်လာမည့် cmd prompt window များတွင် သက်ရောက်မည်ဖြစ်သောကြောင့် ထို variable ကို curl နှင့် အသုံးပြုရန် အသစ်တစ်ခုကို ဖွင့်ရန် လိုအပ်ပါမည်။ cmd prompt window အသစ်တစ်ခုကို ဖွင့်ပြီး အောက်ပါအတိုင်း ရိုက်ထည့်ခြင်းဖြင့် ဤ variable ကို သတ်မှတ်ပြီးကြောင်း အတည်ပြုနိုင်သည်

echo %OPENAI_API_KEY%

ရွေးချယ်စရာ ၂- Control Panel မှတစ်ဆင့် သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ

  1. System properties ကို ဖွင့်ပြီး Advanced system settings ကို ရွေးပါ

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Environment Variables... ကို ရွေးပါ

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. User variables အပိုင်း (အပေါ်ပိုင်း) မှ New… ကို ရွေးပါ။ <yourkey> ကို သင်၏ API key ဖြင့် အစားထိုးပြီး သင်၏ name/key value pair ကို ထည့်ပါ။

Variable name: OPENAI_API_KEY
Variable value: <yourkey>

Linux / MacOS Set-up

ရွေးချယ်စရာ ၁: zsh ကို အသုံးပြု၍ သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ

  1. သင်၏ terminal တွင် အောက်ပါ command ကို run လုပ်ပြီး yourkey ကို သင်၏ API key ဖြင့် အစားထိုးပါ။

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. variable အသစ်ဖြင့် shell ကို အပ်ဒိတ်လုပ်ပါ-

source ~/.zshrc
  1. အောက်ပါ command ကို အသုံးပြု၍ သင်၏ environment variable ကို သတ်မှတ်ပြီးကြောင်း အတည်ပြုပါ။

echo $OPENAI_API_KEY

သင်၏ API key တန်ဖိုးသည် ထွက်လာသော ရလဒ်ဖြစ်ပါမည်။


ရွေးချယ်စရာ ၂: bash ကို အသုံးပြု၍ သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ

ရွေးချယ်စရာ ၁ ရှိ ညွှန်ကြားချက်များကို လိုက်နာပြီး .zshrc ကို .bash_profile. ဖြင့် အစားထိုးပါ

အားလုံး ပြင်ဆင်ပြီးပါပြီ! ယခု သင်သည် key ကို curl တွင် ကိုးကားသုံးနိုင်ပြီး၊ သင်၏ Python တွင်လည်း load လုပ်နိုင်ပါပြီ-

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

၅. Key Management Service ကို အသုံးပြုပါ

secret API key များကို လုံခြုံစွာ စီမံရန် ထုတ်ကုန်အမျိုးမျိုး ရရှိနိုင်ပါသည်။ ဤ tool များက သင်၏ key များသို့ ဝင်ရောက်ခွင့်ကို ထိန်းချုပ်နိုင်စေပြီး သင်၏ စုစုပေါင်း data security ကို မြှင့်တင်ပေးသည်။ သင်၏ application တွင် data breach ဖြစ်ပွားပါကလည်း သင်၏ key(များ) သည် encryption လုပ်ထားပြီး လုံးဝသီးခြားနေရာတွင် စီမံထားသောကြောင့် ပေါက်ကြားမည်မဟုတ်ပါ။

၎င်းတို့၏ application များကို production သို့ deploy လုပ်နေသော team များအတွက်၊ ဤ service များထဲမှ တစ်ခုကို စဉ်းစားရန် ကျွန်ုပ်တို့ အကြံပြုပါသည်။

၆. သင့် account အသုံးပြုမှုကို စောင့်ကြည့်ပြီး လိုအပ်သည့်အခါ key များကို rotate လုပ်ပါ

ပေါက်ကြားသွားသော API key သည် သင်၏ သဘောတူညီမှုမရှိဘဲ သင်၏ account quota ကို တစ်စုံတစ်ဦး ဝင်ရောက်အသုံးပြုနိုင်စေသည်။ ဤအရာကြောင့် data loss၊ မမျှော်လင့်ထားသော ကျသင့်ငွေများ၊ လစဉ် quota ကုန်ဆုံးခြင်းနှင့် သင်၏ API ဝင်ရောက်အသုံးပြုမှု ပြတ်တောက်ခြင်းတို့ ဖြစ်နိုင်သည်။

သင်၏ team များ၏ Usage ကို Usage စာမျက်နှာမှတစ်ဆင့် ခြေရာခံနိုင်သည်။ မတော်မမှန်အသုံးပြုမှုနှင့်ပတ်သက်၍ စိုးရိမ်ပါက သင့် account ကို ကာကွယ်ရန် လုပ်ဆောင်နိုင်သည့် အချက်အချို့ ရှိပါသည်-

  • သင်၏ usage သည် သင်၏ team အလုပ်နှင့် ကိုက်ညီမှုရှိမရှိ စစ်ဆေးပါ။ အဖွဲ့အစည်းများစွာ (ဥပမာ corporate နှင့် personal) တွင် ပါဝင်သော user များအတွက်၊ user သည် tracking ကို enable လုပ်ထားပြီး usage နှင့် tracking အတွက် default organization ကို သတ်မှတ်ထားကြောင်း သေချာပါစေ။

  • သင်၏ key ပေါက်ကြားသွားသည်ဟု ယုံကြည်ပါက API Keys စာမျက်နှာမှ သင်၏ key ကို ချက်ချင်း rotate လုပ်ပါ။ production တွင် application များရှိသော customer များအတွက်၊ သင်၏ key value များကို သင့်လျော်သလို အပ်ဒိတ်လုပ်ရန် လိုအပ်ပါမည်။

  • ထပ်မံစုံစမ်းစစ်ဆေးရန် help.openai.com မှတစ်ဆင့် ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ။

၇. IP allowlisting ကို အသုံးပြု၍ API ဝင်ရောက်ခွင့်ကို ကန့်သတ်ပါ

IP allowlisting သည် သင်၏ OpenAI API ကို ဝင်ရောက်အသုံးပြုနိုင်သော IP လိပ်စာများကို ကန့်သတ်ခွင့်ပေးသည်။ ဖွင့်ထားပါက သတ်မှတ်ထားသော IP လိပ်စာများ သို့မဟုတ် အပိုင်းအခြားများမှ request များကိုသာ ခွင့်ပြုပြီး၊ အခြားအားလုံးကို ပယ်ချပါသည်—မှန်ကန်သော API key ပါဝင်နေလျှင်ပင် ဖြစ်သည်။

ဤအရာသည် သင်၏ backend server များ သို့မဟုတ် cloud environment ကဲ့သို့ ယုံကြည်စိတ်ချရသော infrastructure များမှသာ သင်၏ API ကို ဝင်ရောက်အသုံးပြုနိုင်စေရန် သေချာစေခြင်းဖြင့် ကာကွယ်မှုအလွှာ ထပ်မံဖြည့်စွက်ပေးသည်။

နောက်ထပ်အချက်အလက်များအတွက် OpenAI API အတွက် IP allowlisting ဆောင်းပါးကို ကြည့်ပါ။

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။