OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

A mund ta ndaj çelësin tim API me një shok ekipi/koleg?

Mësoni pse është më mirë t’i mbani privatë çelësat API dhe si t’i jepni ekipit tuaj qasje të sigurt.

Përditësuar: 6 days ago

A mund ta ndaj çelësin tim API?

Ne nuk rekomandojmë ta ndani çelësin tuaj personal API — edhe me kolegë ose shokë ekipi të besuar. Çelësat API japin qasje në përdorimin dhe faturimin e organizatës suaj, dhe ndarja e tyre mund të:

  • Të komprometojë sigurinë e llogarisë

  • Të vështirësojë gjurmimin e përdorimit

  • Të shkelë praktikat më të mira për menaxhimin e sigurt të çelësave

Cila është mënyra e rekomanduar për bashkëpunim?

Ju nuk duhet të përdorni çelësa të bazuar te përdoruesit për bashkëpunim në ekip. Në vend të kësaj, rekomandojmë përdorimin e çelësave API të bazuar në Projekte, të krijuar për bashkëpunim të sigurt, të auditueshëm dhe të shkallëzueshëm:

  • Krijoni Projektepanelin tuaj OpenAI.

  • Caktoni anëtarë në Projekte sipas ekipit, produktit ose mjedisit (p.sh., paraprodhim kundrejt prodhimit).

  • Gjeneroni çelësa API të veçantë për çdo Projekt, me kufij të izoluar të normës dhe kontrolle shpenzimesh.

  • Monitoroni përdorimin për çdo Projekt në panelin e përdorimit.

Kjo qasje ju jep:

  • Kontroll më të fortë të qasjes

  • Ndarje më të mirë të mjediseve

  • Pamje të qartë të përdorimit për çdo Projekt

  • Kufij operacionalë më të sigurt për sistemet e prodhimit

A mund të ftoj ende përdorues në organizatë?

Po. Nga faqja e Ekipit, mund të:

  • Të ftoni shokë ekipi në organizatën tuaj

  • T’i caktoni si lexues ose pronarë

  • T’i lini të përdorin Projektet në mënyrë të sigurt pa ndarë çelësa personalë

Çdo përdorues mund të autentikohet duke përdorur çelësa të lidhur me Projektet ku është i autorizuar të hyjë.

Ku duhet t’i ruaj çelësat API?

Të gjithë çelësat API duhet të jenë:

  • Të ruajtur në mënyrë të sigurt me variabla mjedisi ose mjete për menaxhimin e sekreteve

  • Të mos vendosen kurrë në kod ose të ndahen si tekst i thjeshtë

  • Të ndërruar nëse dyshoni se janë ekspozuar

Shqyrtoni praktikat më të mira për sigurinë e çelësave API →

Po nëse dua t’i ndaj mjediset?

Mund të:

  • Krijoni Projekte të veçanta për paraprodhim, prodhim dhe zhvillim

  • Caktoni çelësa API dhe përdorues të veçantë për çdo mjedis

  • Aplikoni kufij të normës dhe kufij shpenzimesh të veçantë për çdo Projekt

Kjo ju jep kontroll më të ngushtë operacional dhe ul rrezikun e ndikimit aksidental te sistemet aktive.

A ishte i dobishëm ky artikull?