OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Ali lahko svoj ključ API delim s članom ekipe/sodelavcem?

Preberite, zakaj je najbolje, da ključi API ostanejo zasebni, in kako ekipi varno omogočite dostop.

Posodobljeno: 8 days ago

Ali lahko delim svoj ključ API?

Deljenja osebnega ključa API ne priporočamo — niti z zaupanja vrednimi sodelavci ali člani ekipe. Ključi API omogočajo dostop do uporabe in obračunavanja v vaši organizaciji, njihovo deljenje pa lahko:

  • Ogrozi varnost računa

  • Zamegli sledenje uporabi

  • Kršii najboljše prakse za varno upravljanje ključev

Kateri način sodelovanja priporočamo?

Za sodelovanje v ekipi ne uporabljajte uporabniških ključev. Namesto tega priporočamo uporabo ključev API na ravni projektov, ki so zasnovani za varno, sledljivo in razširljivo sodelovanje:

  • Ustvarite projekte na nadzorni plošči OpenAI.

  • Dodelite člane projektom glede na ekipo, izdelek ali okolje (npr. pripravljalno in produkcijsko okolje).

  • Ustvarite ločene ključe API za vsak projekt, z ločenimi omejitvami hitrosti in nadzorom porabe.

  • Spremljajte uporabo po projektih na nadzorni plošči za uporabo.

Ta pristop vam omogoča:

  • Močnejši nadzor dostopa

  • Boljšo ločitev okolij

  • Jasen pregled uporabe po posameznih projektih

  • Varnejše operativne meje za produkcijske sisteme

Ali lahko še vedno povabim uporabnike v organizacijo?

Da. Na strani Team lahko:

  • Povabite člane ekipe v svojo organizacijo

  • Dodelite jim vlogo bralcev ali lastnikov

  • Omogočite jim varno uporabo projektov brez deljenja osebnih ključev

Vsak uporabnik se lahko overi s ključi, povezanimi s projekti, do katerih ima dovoljen dostop.

Kje naj shranjujem ključe API?

Vsi ključi API morajo biti:

  • Varno shranjeni z uporabo spremenljivk okolja ali orodij za upravljanje skrivnosti

  • Nikoli potrjeni v kodo ali deljeni kot navadno besedilo

  • Zamenjani, če sumite, da so bili razkriti

Oglejte si najboljše prakse za varnost ključev API →

Kaj pa, če želim ločiti okolja?

Lahko:

  • Ustvarite ločene projekte za pripravljalno, produkcijsko in razvojno okolje

  • Vsakemu okolju dodelite ločene ključe API in uporabnike

  • Za vsak projekt uporabite ločene omejitve hitrosti in omejitve porabe

Tako dobite strožji operativni nadzor in zmanjšate tveganje, da bi po nesreči vplivali na žive sisteme.

Ali vam je bil ta članek v pomoč?