OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Dovoljeni seznami IP-jev za OpenAI API

Omejite, kateri naslovi IP lahko dostopajo do vašega OpenAI API-ja.

Posodobljeno: 7 days ago

Pregled

Seznam dovoljenih IP-jev je izbirna varnostna funkcija, ki vam omogoča omejitev, kateri naslovi IP lahko dostopajo do vašega API-ja OpenAI.

Ko je omogočen, so dovoljene samo zahteve, ki prihajajo s konfiguriranih naslovov IP ali obsegov IP. Zahteve z vseh drugih IP-jev so zavrnjene, tudi če vključujejo veljaven ključ API.

Ta funkcija je namenjena zmanjšanju tveganja nepooblaščene uporabe API-ja z omejitvijo dostopa na zaupanja vredna omrežna okolja.


Opomba: Seznam dovoljenih IP-jev velja samo za zahteve API. Ne vpliva na dostop do platform.openai.com ali prijavo uporabnikov.


Zakaj uporabljati seznam dovoljenih IP-jev

Seznam dovoljenih IP-jev vam lahko pomaga:

  • Omejiti dostop do API-ja na znano infrastrukturo (na primer vaše strežnike ali oblačna okolja)

  • Zmanjšati izpostavljenost v primeru razkritja ključa API

  • Dodati dodatno raven nadzora nad tem, od kod izvira promet API

Seznam dovoljenih IP-jev se najpogosteje uporablja v produkcijskih okoljih, kjer promet API izvira iz fiksnih ali dobro opredeljenih omrežnih obsegov.

Kako deluje

Konfigurirate seznam dovoljenih naslovov IP ali obsegov CIDR.

  • Zahteve z dovoljenih IP-jev so sprejete

  • Zahteve z IP-jev, ki niso na seznamu dovoljenih, so zavrnjene

Seznam dovoljenih IP-jev je mogoče uporabiti na:

  • Ravni organizacije ali

  • Ravni projekta

Razpoložljivost

Seznam dovoljenih IP-jev je na voljo vsem strankam API-ja.

Konfigurirate ga lahko v platformi pod:


Nastavitve → Varnost → Seznam dovoljenih IP-jev

Kako konfigurirati seznam dovoljenih IP-jev

  1. Pojdite na Nastavitve → Varnost → Seznam dovoljenih IP-jev

  2. Dodajte enega ali več naslovov IP ali obsegov CIDR

  3. Opomba: Dodate lahko do 50 naslovov IP ali obsegov CIDR.

  4. (Izbirno) Z orodjem za preverjanje preverite, ali je IP vključen na vaš seznam dovoljenih

  5. Omogočite seznam dovoljenih za:

    • Določen projekt ali

    • Celotno organizacijo

  6. Preizkusite zahteve iz pričakovanih okolij

Priporočamo, da začnete z enim projektom, preden omogočite uveljavljanje za celotno organizacijo.

Po spremembah lahko traja do 15 minut, da posodobitve začnejo učinkovati.


Opomba: Za konfiguriranje nastavitev seznama dovoljenih IP-jev morate imeti ustrezna dovoljenja organizacije.

Odpravljanje težav

Če pride do nepričakovanih neuspehov zahtev:

  • Potrdite, da zahteva izvira z dovoljenega naslova IP

  • Preverite, ali so se IP-ji vaše infrastrukture spremenili

  • Preverite točnost konfiguriranih obsegov IP

  • Za uveljavitev sprememb konfiguracije počakajte do 15 minut

  • Z orodjem za preverjanje preverite, ali je IP dovoljen

Kaj se zgodi, ko je zahteva blokirana

Če zahteva izvira z naslova IP, ki ni na seznamu dovoljenih, zahteve ne bodo uspele z:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Primer odgovora:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

Pogosta vprašanja

Ali bo seznam dovoljenih IP-jev preprečil vso nepooblaščeno uporabo mojega ključa API?

Ne. Seznam dovoljenih IP-jev lahko pomaga zmanjšati tveganje z omejitvijo izvora zahtev API, vendar ne prepreči v celoti vseh oblik zlorabe. Uporabljati ga je treba skupaj z drugimi najboljšimi varnostnimi praksami, kot so varno shranjevanje ključev, rotacija ključev in močna varnost računa. Za dodatno varnost preglejte naše vodnike v centru za pomoč o najboljših praksah za varnost ključev API in preprečevanju nepooblaščene uporabe.

Ali seznam dovoljenih IP-jev vpliva na zakasnitev?

Seznam dovoljenih IP-jev lahko v nekaterih primerih povzroči minimalno zakasnitev, običajno pri začetnih zahtevah. Ni pričakovati, da bi znatno vplival na splošno zmogljivost API-ja.

Kako vem, ali zahteva ne uspe zaradi seznama dovoljenih IP-jev?

Zahteve, ki ne uspejo zaradi seznama dovoljenih IP-jev, vrnejo:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Ali vam je bil ta članek v pomoč?