Pregled
Seznam dovoljenih IP-jev je izbirna varnostna funkcija, ki vam omogoča omejitev, kateri naslovi IP lahko dostopajo do vašega API-ja OpenAI.
Ko je omogočen, so dovoljene samo zahteve, ki prihajajo s konfiguriranih naslovov IP ali obsegov IP. Zahteve z vseh drugih IP-jev so zavrnjene, tudi če vključujejo veljaven ključ API.
Ta funkcija je namenjena zmanjšanju tveganja nepooblaščene uporabe API-ja z omejitvijo dostopa na zaupanja vredna omrežna okolja.
Opomba: Seznam dovoljenih IP-jev velja samo za zahteve API. Ne vpliva na dostop do platform.openai.com ali prijavo uporabnikov.
Zakaj uporabljati seznam dovoljenih IP-jev
Seznam dovoljenih IP-jev vam lahko pomaga:
Omejiti dostop do API-ja na znano infrastrukturo (na primer vaše strežnike ali oblačna okolja)
Zmanjšati izpostavljenost v primeru razkritja ključa API
Dodati dodatno raven nadzora nad tem, od kod izvira promet API
Seznam dovoljenih IP-jev se najpogosteje uporablja v produkcijskih okoljih, kjer promet API izvira iz fiksnih ali dobro opredeljenih omrežnih obsegov.
Kako deluje
Konfigurirate seznam dovoljenih naslovov IP ali obsegov CIDR.
Zahteve z dovoljenih IP-jev so sprejete
Zahteve z IP-jev, ki niso na seznamu dovoljenih, so zavrnjene
Seznam dovoljenih IP-jev je mogoče uporabiti na:
Ravni organizacije ali
Ravni projekta
Razpoložljivost
Seznam dovoljenih IP-jev je na voljo vsem strankam API-ja.
Konfigurirate ga lahko v platformi pod:
Nastavitve → Varnost → Seznam dovoljenih IP-jev
Kako konfigurirati seznam dovoljenih IP-jev
Pojdite na Nastavitve → Varnost → Seznam dovoljenih IP-jev
Dodajte enega ali več naslovov IP ali obsegov CIDR
Opomba: Dodate lahko do 50 naslovov IP ali obsegov CIDR.
(Izbirno) Z orodjem za preverjanje preverite, ali je IP vključen na vaš seznam dovoljenih
Omogočite seznam dovoljenih za:
Določen projekt ali
Celotno organizacijo
Preizkusite zahteve iz pričakovanih okolij
Priporočamo, da začnete z enim projektom, preden omogočite uveljavljanje za celotno organizacijo.
Po spremembah lahko traja do 15 minut, da posodobitve začnejo učinkovati.
Opomba: Za konfiguriranje nastavitev seznama dovoljenih IP-jev morate imeti ustrezna dovoljenja organizacije.
Odpravljanje težav
Če pride do nepričakovanih neuspehov zahtev:
Potrdite, da zahteva izvira z dovoljenega naslova IP
Preverite, ali so se IP-ji vaše infrastrukture spremenili
Preverite točnost konfiguriranih obsegov IP
Za uveljavitev sprememb konfiguracije počakajte do 15 minut
Z orodjem za preverjanje preverite, ali je IP dovoljen
Kaj se zgodi, ko je zahteva blokirana
Če zahteva izvira z naslova IP, ki ni na seznamu dovoljenih, zahteve ne bodo uspele z:
HTTP status: 401 Unauthorized
Error code: ip_not_authorized
Primer odgovora:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
Pogosta vprašanja
Ali bo seznam dovoljenih IP-jev preprečil vso nepooblaščeno uporabo mojega ključa API?
Ne. Seznam dovoljenih IP-jev lahko pomaga zmanjšati tveganje z omejitvijo izvora zahtev API, vendar ne prepreči v celoti vseh oblik zlorabe. Uporabljati ga je treba skupaj z drugimi najboljšimi varnostnimi praksami, kot so varno shranjevanje ključev, rotacija ključev in močna varnost računa. Za dodatno varnost preglejte naše vodnike v centru za pomoč o najboljših praksah za varnost ključev API in preprečevanju nepooblaščene uporabe.
Ali seznam dovoljenih IP-jev vpliva na zakasnitev?
Seznam dovoljenih IP-jev lahko v nekaterih primerih povzroči minimalno zakasnitev, običajno pri začetnih zahtevah. Ni pričakovati, da bi znatno vplival na splošno zmogljivost API-ja.
Kako vem, ali zahteva ne uspe zaradi seznama dovoljenih IP-jev?
Zahteve, ki ne uspejo zaradi seznama dovoljenih IP-jev, vrnejo:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
