Ali lahko delim svoj ključ API?
Deljenja osebnega ključa API ne priporočamo — niti z zaupanja vrednimi sodelavci ali člani ekipe. Ključi API omogočajo dostop do uporabe in obračunavanja v vaši organizaciji, njihovo deljenje pa lahko:
Ogrozi varnost računa
Zamegli sledenje uporabi
Kršii najboljše prakse za varno upravljanje ključev
Kateri način sodelovanja priporočamo?
Za sodelovanje v ekipi ne uporabljajte uporabniških ključev. Namesto tega priporočamo uporabo ključev API na ravni projektov, ki so zasnovani za varno, sledljivo in razširljivo sodelovanje:
Ustvarite projekte na nadzorni plošči OpenAI.
Dodelite člane projektom glede na ekipo, izdelek ali okolje (npr. pripravljalno in produkcijsko okolje).
Ustvarite ločene ključe API za vsak projekt, z ločenimi omejitvami hitrosti in nadzorom porabe.
Spremljajte uporabo po projektih na nadzorni plošči za uporabo.
Ta pristop vam omogoča:
Močnejši nadzor dostopa
Boljšo ločitev okolij
Jasen pregled uporabe po posameznih projektih
Varnejše operativne meje za produkcijske sisteme
Ali lahko še vedno povabim uporabnike v organizacijo?
Da. Na strani Team lahko:
Povabite člane ekipe v svojo organizacijo
Dodelite jim vlogo bralcev ali lastnikov
Omogočite jim varno uporabo projektov brez deljenja osebnih ključev
Vsak uporabnik se lahko overi s ključi, povezanimi s projekti, do katerih ima dovoljen dostop.
Kje naj shranjujem ključe API?
Vsi ključi API morajo biti:
Varno shranjeni z uporabo spremenljivk okolja ali orodij za upravljanje skrivnosti
Nikoli potrjeni v kodo ali deljeni kot navadno besedilo
Zamenjani, če sumite, da so bili razkriti
Kaj pa, če želim ločiti okolja?
Lahko:
Ustvarite ločene projekte za pripravljalno, produkcijsko in razvojno okolje
Vsakemu okolju dodelite ločene ključe API in uporabnike
Za vsak projekt uporabite ločene omejitve hitrosti in omejitve porabe
Tako dobite strožji operativni nadzor in zmanjšate tveganje, da bi po nesreči vplivali na žive sisteme.
