1. Folosește întotdeauna o cheie API unică pentru fiecare membru al echipei din contul tău.
O cheie API este un cod unic care identifică cererile tale către API. Cheia ta API este destinată utilizării de către tine. Partajarea cheilor API contravine Condițiilor de utilizare.
Pe măsură ce începi să experimentezi, este posibil să vrei să extinzi accesul la API către echipa ta. OpenAI nu acceptă partajarea cheilor API. Te rugăm să inviți membri noi în contul tău din pagina Membri, iar aceștia vor primi rapid propria cheie unică la conectare. De asemenea, poți atribui permisiuni cheilor API individuale.
2. Nu implementa niciodată cheia în medii pe partea clientului, cum ar fi browserele sau aplicațiile mobile.
Expunerea cheii tale API OpenAI în medii pe partea clientului, cum ar fi browserele sau aplicațiile mobile, le permite utilizatorilor rău intenționați să preia acea cheie și să facă cereri în numele tău – ceea ce poate duce la taxe neașteptate sau la compromiterea anumitor date ale contului. Cererile ar trebui întotdeauna direcționate prin propriul tău server backend, unde îți poți păstra cheia API în siguranță.
3. Nu salva niciodată cheia în depozitul tău
Salvarea unei chei API în codul sursă este un vector comun de compromitere a acreditărilor. Pentru cei cu depozite publice, aceasta este o modalitate obișnuită prin care îți poți partaja fără să știi cheia cu internetul. Depozitele private sunt mai sigure, dar o breșă de date poate duce, de asemenea, la scurgerea cheilor tale. Din aceste motive, recomandăm ferm utilizarea variabilelor de mediu ca măsură proactivă de siguranță pentru chei.
4. Folosiți variabile de mediu în locul cheii API
O variabilă de mediu este o variabilă setată în sistemul de operare, nu în aplicație. Aceasta este alcătuită dintr-un nume și o valoare. Vă recomandăm să setați numele variabilei la OPENAI_API_KEY. Folosind același nume de variabilă în întreaga echipă, puteți face commit și distribui codul fără riscul de a vă expune cheia API.
Configurare Windows
Opțiunea 1: Setați variabila de mediu „OPENAI_API_KEY” din linia de comandă cmd
Rulați următoarea comandă în cmd, înlocuind <yourkey> cu cheia API:
setx OPENAI_API_KEY "<yourkey>"Această setare se va aplica viitoarelor ferestre cmd, așa că va trebui să deschideți una nouă pentru a folosi variabila cu curl. Puteți verifica dacă această variabilă a fost setată deschizând o fereastră cmd nouă și tastând
echo %OPENAI_API_KEY%Opțiunea 2: Setați variabila de mediu „OPENAI_API_KEY” din Panoul de control
Deschideți proprietățile Sistem și selectați Setări avansate de sistem
Selectați Variabile de mediu...
Selectați Nouă… din secțiunea Variabile de utilizator (sus). Adăugați perechea nume/valoare a cheii, înlocuind <yourkey> cu cheia API.
Nume variabilă: OPENAI_API_KEY
Valoare variabilă: <yourkey>Configurare Linux/macOS
Opțiunea 1: Setați variabila de mediu „OPENAI_API_KEY” folosind zsh
Rulați următoarea comandă în terminal, înlocuind yourkey cu cheia API.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcActualizează shellul cu noua variabilă:
source ~/.zshrcConfirmă că ai setat variabila de mediu folosind următoarea comandă.
echo $OPENAI_API_KEYValoarea cheii tale API va fi rezultatul afișat.
Opțiunea 2: Setează variabila de mediu „OPENAI_API_KEY” folosind bash
Urmează instrucțiunile din Opțiunea 1, înlocuind .zshrc cu .bash_profile.
Totul este pregătit! Acum poți face referire la cheie în curl sau o poți încărca în Python:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. Folosește un serviciu de gestionare a cheilor
Există o varietate de produse disponibile pentru gestionarea în siguranță a cheilor API secrete. Aceste instrumente îți permit să controlezi accesul la cheile tale și să îți îmbunătățești securitatea generală a datelor. În cazul unei breșe de date în aplicația ta, cheia/cheile tale nu ar fi compromise, deoarece ar fi criptate și gestionate într-o locație complet separată.
Pentru echipele care își implementează aplicațiile în producție, îți recomandăm să iei în considerare unul dintre aceste servicii.
6. Monitorizați utilizarea contului și înlocuiți cheile când este necesar
O cheie API compromisă îi permite unei persoane să vă acceseze cota contului fără consimțământul dvs. Acest lucru poate duce la pierderea datelor, costuri neașteptate, epuizarea cotei lunare și întreruperea accesului la API.
Utilizarea de către echipele dvs. poate fi urmărită în pagina Utilizare. Dacă vă îngrijorează o posibilă utilizare abuzivă, vă puteți proteja contul luând câteva măsuri:
Verificați utilizarea pentru a vedea dacă aceasta corespunde activității echipei dvs. În cazul utilizatorilor care aparțin mai multor organizații (de exemplu, una profesională și una personală), asigurați-vă că utilizatorul a activat monitorizarea și și-a setat organizația implicită pentru utilizare și monitorizare.
Dacă suspectați că cheia dvs. a fost divulgată, înlocuiți-o imediat din pagina Chei API. Clienții cu aplicații în producție vor trebui să actualizeze corespunzător valorile cheilor.
Contactați-ne prin help.openai.com pentru investigații suplimentare.
7. Restricționează accesul la API folosind liste de adrese IP permise
Listele de adrese IP permise îți permit să restricționezi adresele IP care pot accesa API-ul OpenAI. Când este activată, sunt permise doar cererile de la adresele sau intervalele IP configurate, iar toate celelalte sunt respinse — chiar dacă includ o cheie API validă.
Aceasta adaugă un strat suplimentar de protecție, asigurând că API-ul tău poate fi accesat doar din infrastructură de încredere, cum ar fi serverele tale backend sau mediul cloud.
Pentru mai multe informații, consultă articolul despre listele de adrese IP permise pentru API-ul OpenAI.
