၁. သင်၏ account ရှိ team member တစ်ဦးချင်းစီအတွက် သီးသန့် API key တစ်ခုကို အမြဲအသုံးပြုပါ။
API key ဆိုသည်မှာ API သို့ သင်၏ request များကို ခွဲခြားသတ်မှတ်ပေးသော ထူးခြားသည့် code တစ်ခုဖြစ်သည်။ သင်၏ API key သည် သင်အသုံးပြုရန် ရည်ရွယ်ထားခြင်းဖြစ်သည်။ API key များ မျှဝေခြင်းသည် အသုံးပြုမှုဆိုင်ရာ စည်းမျဉ်းများ ကို ချိုးဖောက်ခြင်းဖြစ်သည်။
စမ်းသပ်အသုံးပြုမှု စတင်လာသည်နှင့်အမျှ သင်၏ team အတွက် API ဝင်ရောက်ခွင့်ကို တိုးချဲ့လိုနိုင်ပါသည်။ OpenAI သည် API key များ မျှဝေခြင်းကို မပံ့ပိုးပါ။ Members စာမျက်နှာမှ သင်၏ account သို့ member အသစ်များကို ဖိတ်ကြားပါ၊ ထို့နောက် ၎င်းတို့သည် sign-in ပြုလုပ်သည့်အခါ ကိုယ်ပိုင် သီးသန့် key ကို အမြန်ရရှိပါမည်။ သီးခြား API key များအတွက်လည်း ခွင့်ပြုချက်များ သတ်မှတ်ပေးနိုင်ပါသည်။
၂. browser သို့မဟုတ် mobile app ကဲ့သို့ client-side environment များတွင် သင်၏ key ကို ဘယ်တော့မှ deploy မလုပ်ပါနှင့်။
browser သို့မဟုတ် mobile app ကဲ့သို့ client-side environment များတွင် သင်၏ OpenAI API key ကို ဖော်ပြထားခြင်းသည် မလိုလားအပ်သူများက ထို key ကိုယူပြီး သင်၏ကိုယ်စား request များ ပြုလုပ်နိုင်စေသည် – ထို့ကြောင့် မမျှော်လင့်ထားသော ကျသင့်ငွေများ သို့မဟုတ် account data အချို့ ပေါက်ကြားမှုများ ဖြစ်နိုင်ပါသည်။ Request များကို သင်၏ API key ကို လုံခြုံစွာ ထိန်းသိမ်းနိုင်သည့် ကိုယ်ပိုင် backend server မှတစ်ဆင့် အမြဲတမ်း ပို့ဆောင်သင့်သည်။
၃. သင်၏ key ကို သင်၏ သိမ်းဆည်းရန်နေရာသို့ ဘယ်တော့မှ commit မလုပ်ပါနှင့်
API key ကို source code ထဲသို့ commit လုပ်ခြင်းသည် credential ပေါက်ကြားနိုင်သည့် အဖြစ်များသော လမ်းကြောင်းတစ်ခုဖြစ်သည်။ public သိမ်းဆည်းရန်နေရာများ ရှိသူများအတွက်၊ ဤသည်မှာ သင်၏ key ကို မသိလိုက်ဘဲ အင်တာနက်နှင့် မျှဝေမိနိုင်သော အဖြစ်များသည့် နည်းလမ်းတစ်ခုဖြစ်သည်။ Private သိမ်းဆည်းရန်နေရာများသည် ပိုမိုလုံခြုံသော်လည်း data breach ဖြစ်ပါက သင်၏ key များ ပေါက်ကြားနိုင်ပါသည်။ ဤအကြောင်းများကြောင့် proactive key safety measure အဖြစ် environment variables များကို အသုံးပြုရန် ကျွန်ုပ်တို့ အထူးအကြံပြုပါသည်။
၄. သင်၏ API key အစား Environment Variables များကို အသုံးပြုပါ
environment variable ဆိုသည်မှာ သင်၏ application အတွင်းမဟုတ်ဘဲ သင်၏ operating system တွင် သတ်မှတ်ထားသော variable တစ်ခုဖြစ်သည်။ ၎င်းတွင် name နှင့် value ပါဝင်သည်။ variable ၏ name ကို OPENAI_API_KEY ဟု သတ်မှတ်ရန် ကျွန်ုပ်တို့ အကြံပြုပါသည်။ ဤ variable name ကို သင်၏ team တစ်လျှောက် တသမတ်တည်း ထိန်းထားခြင်းဖြင့် သင်၏ API key ပေါ်လွင်သွားနိုင်သည့် အန္တရာယ်မရှိဘဲ သင်၏ code ကို commit လုပ်ပြီး မျှဝေနိုင်ပါသည်။
Windows Set-up
ရွေးချယ်စရာ ၁- cmd prompt မှတစ်ဆင့် သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ
cmd prompt တွင် အောက်ပါအတိုင်း run လုပ်ပြီး <yourkey> ကို သင်၏ API key ဖြင့် အစားထိုးပါ-
setx OPENAI_API_KEY "<yourkey>"ဤအရာသည် နောင်လာမည့် cmd prompt window များတွင် သက်ရောက်မည်ဖြစ်သောကြောင့် ထို variable ကို curl နှင့် အသုံးပြုရန် အသစ်တစ်ခုကို ဖွင့်ရန် လိုအပ်ပါမည်။ cmd prompt window အသစ်တစ်ခုကို ဖွင့်ပြီး အောက်ပါအတိုင်း ရိုက်ထည့်ခြင်းဖြင့် ဤ variable ကို သတ်မှတ်ပြီးကြောင်း အတည်ပြုနိုင်သည်
echo %OPENAI_API_KEY%ရွေးချယ်စရာ ၂- Control Panel မှတစ်ဆင့် သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ
System properties ကို ဖွင့်ပြီး Advanced system settings ကို ရွေးပါ
Environment Variables... ကို ရွေးပါ
User variables အပိုင်း (အပေါ်ပိုင်း) မှ New… ကို ရွေးပါ။ <yourkey> ကို သင်၏ API key ဖြင့် အစားထိုးပြီး သင်၏ name/key value pair ကို ထည့်ပါ။
Variable name: OPENAI_API_KEY
Variable value: <yourkey>Linux / MacOS Set-up
ရွေးချယ်စရာ ၁: zsh ကို အသုံးပြု၍ သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ
သင်၏ terminal တွင် အောက်ပါ command ကို run လုပ်ပြီး yourkey ကို သင်၏ API key ဖြင့် အစားထိုးပါ။
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcvariable အသစ်ဖြင့် shell ကို အပ်ဒိတ်လုပ်ပါ-
source ~/.zshrcအောက်ပါ command ကို အသုံးပြု၍ သင်၏ environment variable ကို သတ်မှတ်ပြီးကြောင်း အတည်ပြုပါ။
echo $OPENAI_API_KEYသင်၏ API key တန်ဖိုးသည် ထွက်လာသော ရလဒ်ဖြစ်ပါမည်။
ရွေးချယ်စရာ ၂: bash ကို အသုံးပြု၍ သင်၏ ‘OPENAI_API_KEY’ Environment Variable ကို သတ်မှတ်ပါ
ရွေးချယ်စရာ ၁ ရှိ ညွှန်ကြားချက်များကို လိုက်နာပြီး .zshrc ကို .bash_profile. ဖြင့် အစားထိုးပါ
အားလုံး ပြင်ဆင်ပြီးပါပြီ! ယခု သင်သည် key ကို curl တွင် ကိုးကားသုံးနိုင်ပြီး၊ သင်၏ Python တွင်လည်း load လုပ်နိုင်ပါပြီ-
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]၅. Key Management Service ကို အသုံးပြုပါ
secret API key များကို လုံခြုံစွာ စီမံရန် ထုတ်ကုန်အမျိုးမျိုး ရရှိနိုင်ပါသည်။ ဤ tool များက သင်၏ key များသို့ ဝင်ရောက်ခွင့်ကို ထိန်းချုပ်နိုင်စေပြီး သင်၏ စုစုပေါင်း data security ကို မြှင့်တင်ပေးသည်။ သင်၏ application တွင် data breach ဖြစ်ပွားပါကလည်း သင်၏ key(များ) သည် encryption လုပ်ထားပြီး လုံးဝသီးခြားနေရာတွင် စီမံထားသောကြောင့် ပေါက်ကြားမည်မဟုတ်ပါ။
၎င်းတို့၏ application များကို production သို့ deploy လုပ်နေသော team များအတွက်၊ ဤ service များထဲမှ တစ်ခုကို စဉ်းစားရန် ကျွန်ုပ်တို့ အကြံပြုပါသည်။
၆. သင့် account အသုံးပြုမှုကို စောင့်ကြည့်ပြီး လိုအပ်သည့်အခါ key များကို rotate လုပ်ပါ
ပေါက်ကြားသွားသော API key သည် သင်၏ သဘောတူညီမှုမရှိဘဲ သင်၏ account quota ကို တစ်စုံတစ်ဦး ဝင်ရောက်အသုံးပြုနိုင်စေသည်။ ဤအရာကြောင့် data loss၊ မမျှော်လင့်ထားသော ကျသင့်ငွေများ၊ လစဉ် quota ကုန်ဆုံးခြင်းနှင့် သင်၏ API ဝင်ရောက်အသုံးပြုမှု ပြတ်တောက်ခြင်းတို့ ဖြစ်နိုင်သည်။
သင်၏ team များ၏ Usage ကို Usage စာမျက်နှာမှတစ်ဆင့် ခြေရာခံနိုင်သည်။ မတော်မမှန်အသုံးပြုမှုနှင့်ပတ်သက်၍ စိုးရိမ်ပါက သင့် account ကို ကာကွယ်ရန် လုပ်ဆောင်နိုင်သည့် အချက်အချို့ ရှိပါသည်-
သင်၏ usage သည် သင်၏ team အလုပ်နှင့် ကိုက်ညီမှုရှိမရှိ စစ်ဆေးပါ။ အဖွဲ့အစည်းများစွာ (ဥပမာ corporate နှင့် personal) တွင် ပါဝင်သော user များအတွက်၊ user သည် tracking ကို enable လုပ်ထားပြီး usage နှင့် tracking အတွက် default organization ကို သတ်မှတ်ထားကြောင်း သေချာပါစေ။
သင်၏ key ပေါက်ကြားသွားသည်ဟု ယုံကြည်ပါက API Keys စာမျက်နှာမှ သင်၏ key ကို ချက်ချင်း rotate လုပ်ပါ။ production တွင် application များရှိသော customer များအတွက်၊ သင်၏ key value များကို သင့်လျော်သလို အပ်ဒိတ်လုပ်ရန် လိုအပ်ပါမည်။
ထပ်မံစုံစမ်းစစ်ဆေးရန် help.openai.com မှတစ်ဆင့် ကျွန်ုပ်တို့ကို ဆက်သွယ်ပါ။
၇. IP allowlisting ကို အသုံးပြု၍ API ဝင်ရောက်ခွင့်ကို ကန့်သတ်ပါ
IP allowlisting သည် သင်၏ OpenAI API ကို ဝင်ရောက်အသုံးပြုနိုင်သော IP လိပ်စာများကို ကန့်သတ်ခွင့်ပေးသည်။ ဖွင့်ထားပါက သတ်မှတ်ထားသော IP လိပ်စာများ သို့မဟုတ် အပိုင်းအခြားများမှ request များကိုသာ ခွင့်ပြုပြီး၊ အခြားအားလုံးကို ပယ်ချပါသည်—မှန်ကန်သော API key ပါဝင်နေလျှင်ပင် ဖြစ်သည်။
ဤအရာသည် သင်၏ backend server များ သို့မဟုတ် cloud environment ကဲ့သို့ ယုံကြည်စိတ်ချရသော infrastructure များမှသာ သင်၏ API ကို ဝင်ရောက်အသုံးပြုနိုင်စေရန် သေချာစေခြင်းဖြင့် ကာကွယ်မှုအလွှာ ထပ်မံဖြည့်စွက်ပေးသည်။
နောက်ထပ်အချက်အလက်များအတွက် OpenAI API အတွက် IP allowlisting ဆောင်းပါးကို ကြည့်ပါ။
