OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Lista e lejuar e IP-ve për OpenAI API

Kufizoni cilat adresa IP mund të kenë qasje në OpenAI API tuaj.

Përditësuar: 5 days ago

Përmbledhje

Listimi i IP-ve të lejuara është një veçori opsionale sigurie që ju lejon të kufizoni se cilat adresa IP mund të hyjnë në API-në tuaj të OpenAI.

Kur aktivizohet, lejohen vetëm kërkesat që vijnë nga adresat IP ose intervalet IP të konfiguruara. Kërkesat nga të gjitha IP-të e tjera refuzohen, edhe nëse përfshijnë një çelës të vlefshëm API-je.

Kjo veçori synon të ndihmojë në uljen e rrezikut të përdorimit të paautorizuar të API-së duke kufizuar aksesin në mjedise rrjeti të besuara.


Shënim: Listimi i IP-ve të lejuara zbatohet vetëm për kërkesat API. Nuk ndikon në aksesin te platform.openai.com ose te hyrja e përdoruesit.


Pse të përdorni listimin e IP-ve të lejuara

Listimi i IP-ve të lejuara mund t'ju ndihmojë të:

  • Kufizoni aksesin në API te infrastruktura e njohur (për shembull, serverët tuaj ose mjediset cloud)

  • Ulni ekspozimin në rast rrjedhjeje të një çelësi API-je

  • Shtoni një shtresë shtesë kontrolli mbi vendin nga e ka origjinën trafiku API

Listimi i IP-ve të lejuara përdoret më shpesh në mjedise prodhimi ku trafiku API vjen nga intervale rrjeti fikse ose të përcaktuara mirë.

Si funksionon

Ju konfiguroni një listë adresash IP ose intervalesh CIDR të lejuara.

  • Kërkesat nga IP-të e lejuara pranohen

  • Kërkesat nga IP-të që nuk janë në listën e lejuar refuzohen

Listimi i IP-ve të lejuara mund të zbatohet në:

  • Nivelin e organizatës, ose

  • Nivelin e projektit

Disponueshmëria

Listimi i IP-ve të lejuara është i disponueshëm për të gjithë klientët e API-së.

Mund ta konfiguroni në platformë nën:


Cilësimet → Siguria → Lista e IP-ve të lejuara

Si të konfiguroni listimin e IP-ve të lejuara

  1. Shkoni te Cilësimet → Siguria → Lista e IP-ve të lejuara

  2. Shtoni një ose më shumë adresa IP ose intervale CIDR

  3. Shënim: Mund të shtoni deri në 50 adresa IP ose intervale CIDR.

  4. (Opsionale) Përdorni mjetin Check për të vërtetuar nëse një IP është përfshirë në listën tuaj të lejuar

  5. Aktivizoni listimin e IP-ve të lejuara për:

    • Një projekt specifik, ose

    • Të gjithë organizatën tuaj

  6. Testoni kërkesat nga mjediset tuaja të pritshme

Rekomandojmë të filloni me një projekt të vetëm përpara se të aktivizoni zbatimin në të gjithë organizatën.

Pasi të bëhen ndryshimet, përditësimet mund të marrin deri në 15 minuta për të hyrë në fuqi.


Shënim: Duhet të keni lejet e duhura të organizatës për të konfiguruar cilësimet e listimit të IP-ve të lejuara.

Zgjidhja e problemeve

Nëse përjetoni dështime të papritura të kërkesave:

  • Konfirmoni që kërkesa vjen nga një adresë IP e lejuar

  • Kontrolloni nëse IP-të e infrastrukturës suaj kanë ndryshuar

  • Rishikoni intervalet tuaja IP të konfiguruara për saktësi

  • Lejoni deri në 15 minuta që ndryshimet e konfigurimit të përhapen

  • Përdorni mjetin Check për të vërtetuar nëse një IP lejohet

Çfarë ndodh kur një kërkesë bllokohet

Nëse një kërkesë vjen nga një adresë IP që nuk është në listën e lejuar, kërkesat do të dështojnë me:

  • Status HTTP: 401 I paautorizuar

  • Kodi i gabimit: ip_not_authorized

Example response:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

Pyetje të shpeshta

A do ta parandalojë listimi i IP-ve të lejuara çdo përdorim të paautorizuar të çelësit tim API?

Jo. Listimi i IP-ve të lejuara mund të ndihmojë në uljen e rrezikut duke kufizuar nga vijnë kërkesat API, por nuk i parandalon plotësisht të gjitha format e keqpërdorimit. Duhet të përdoret krahas praktikave të tjera më të mira të sigurisë, si ruajtja e sigurt e çelësave, rotacioni i çelësave dhe siguria e fortë e llogarisë. Për siguri shtesë, rishikoni udhëzuesit e qendrës sonë të ndihmës për Praktikat më të mira për sigurinë e çelësave API dhe Parandalimin e përdorimit të paautorizuar.

A ndikon listimi i IP-ve të lejuara në vonesë?

Listimi i IP-ve të lejuara mund të sjellë vonesë minimale në disa raste, zakonisht në kërkesat fillestare. Nuk pritet të ndikojë ndjeshëm në performancën e përgjithshme të API-së.

Si ta di nëse një kërkesë po dështon për shkak të listimit të IP-ve të lejuara?

Kërkesat që dështojnë për shkak të listimit të IP-ve të lejuara kthejnë:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

A ishte i dobishëm ky artikull?