1. Kila wakati tumia ufunguo wa kipekee wa API kwa kila mwanatimu kwenye akaunti yako.
Ufunguo wa API ni msimbo wa kipekee unaotambulisha maombi yako kwa API. Ufunguo wako wa API unakusudiwa kutumiwa na wewe. Kushiriki funguo za API ni kinyume na Sheria na Masharti.
Unapoanza kujaribu, huenda ukataka kupanua ufikiaji wa API kwa timu yako. OpenAI haiungi mkono kushiriki funguo za API. Tafadhali alika wanachama wapya kwenye akaunti yako kutoka ukurasa wa Wanachama na watapokea haraka ufunguo wao wa kipekee baada ya kuingia. Unaweza pia kugawia funguo binafsi za API ruhusa.
2. Unda funguo za API zenye tarehe ya kuisha na uweke utaratibu wa kuzibadilisha
Funguo za mradi zinaweza kuundwa zikiwa na tarehe ya kuisha, ambapo baada yake maombi yote yanayotumia funguo hizo yatakataliwa. Tunapendekeza sana uunde funguo zenye tarehe ya kuisha na uweke utaratibu wa kawaida wa kuzibadilisha. Kabla ya ufunguo kuisha, unda mwingine, sasisha programu zako ziutumie, kisha ubatilishe ufunguo wa zamani baada ya kuthibitisha kuwa mpya unafanya kazi. Mbinu hizi zinaweza kupunguza sana madhara ya kuvuja kwa funguo za API.
Wasimamizi wanaweza kuweka muda wa juu zaidi wa matumizi ya ufunguo wa API katika kiwango cha shirika au mradi kupitia mipangilio ya Mfumo. Funguo mpya lazima zisanidiwe ndani ya vikomo vinavyoruhusiwa, ili zisibaki halali milele. Vikomo vya mradi haviwezi kuzidi kikomo cha shirika.
3. Kamwe usitumie ufunguo wako katika mazingira ya upande wa mteja kama vivinjari au programu za simu.
Kuweka wazi ufunguo wako wa API ya OpenAI katika mazingira ya upande wa mteja kama vivinjari au programu za simu huwawezesha watumiaji hasidi kuuchukua na kutuma maombi kwa niaba yako—jambo linaloweza kusababisha gharama zisizotarajiwa au kuhatarisha baadhi ya data ya akaunti. Maombi yanapaswa kuelekezwa kila wakati kupitia seva yako mwenyewe ya upande wa nyuma, ambako unaweza kuweka ufunguo wako wa API salama.
4. Kamwe usihifadhi ufunguo wako kwenye uhifadhi wako
Kuhifadhi ufunguo wa API katika msimbo chanzo ni njia ya kawaida ya kuhatarisha vitambulisho. Kwa wenye hifadhi za umma, hii ni njia ya kawaida ya kushiriki ufunguo wako mtandaoni bila kujua. Hifadhi za faragha ni salama zaidi, lakini uvunjaji wa usalama wa data unaweza pia kusababisha funguo zako kuvuja. Kwa sababu hizi, tunapendekeza sana utumie vigeu vya mazingira kama hatua ya mapema ya kulinda funguo.
5. Tumia Vigeu vya Mazingira badala ya ufunguo wako wa API
Kigeu cha mazingira ni kigeu kinachowekwa kwenye mfumo wako wa uendeshaji badala ya ndani ya programu yako. Kina jina na thamani. Tunapendekeza uweke jina la kigeu kuwa OPENAI_API_KEY. Kwa kutumia jina hili la kigeu kwa uthabiti katika timu yako, unaweza kuhifadhi na kushiriki msimbo wako bila hatari ya kufichua ufunguo wako wa API.
Usanidi wa Windows
Chaguo la 1: Weka Kigeu chako cha Mazingira cha “OPENAI_API_KEY” kupitia dokeza la cmd
Tekeleza amri ifuatayo katika dokeza la cmd, ukibadilisha <yourkey> na ufunguo wako wa API:
setx OPENAI_API_KEY "<yourkey>"Hii itatumika kwenye madirisha mapya ya kidokezo cha amri cha cmd, kwa hivyo utahitaji kufungua dirisha jipya ili utumie kigeu hicho na curl. Unaweza kuthibitisha kuwa kigeu hiki kimewekwa kwa kufungua dirisha jipya la kidokezo cha amri cha cmd na kuandika
echo %OPENAI_API_KEY%Chaguo la 2: Weka Kigeu cha Mazingira cha “OPENAI_API_KEY” kupitia Paneli Dhibiti
Fungua sifa za Mfumo na uchague Mipangilio mahiri ya mfumo
Chagua Vigeu vya Mazingira...
Chagua Mpya… katika sehemu ya vigeu vya Mtumiaji (juu). Ongeza jozi ya jina na thamani ya ufunguo, ukibadilisha <yourkey> na ufunguo wako wa API.
Jina la variable: OPENAI_API_KEY
Thamani ya variable: <yourkey>Usanidi wa Linux / macOS
Chaguo la 1: Weka Kigeu cha Mazingira cha “OPENAI_API_KEY” kwa kutumia zsh
Tekeleza amri ifuatayo kwenye terminali yako, ukibadilisha yourkey na ufunguo wako wa API.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcSasisha shell kwa kigezo kipya:
source ~/.zshrcThibitisha kwamba umeweka kigezo chako cha mazingira kwa kutumia amri ifuatayo.
echo $OPENAI_API_KEYThamani ya ufunguo wako wa API itakuwa matokeo ya mwisho.
Chaguo la 2: Weka Kigezo chako cha Mazingira cha ‘OPENAI_API_KEY’ ukitumia bash
Fuata maelekezo katika Chaguo la 1, ukibadilisha .zshrc na .bash_profile.
Umemaliza! Sasa unaweza kurejelea ufunguo huo katika curl au kuupakia katika Python yako:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. Tumia Huduma ya Kudhibiti Funguo
Kuna bidhaa mbalimbali za kudhibiti kwa usalama funguo za siri za API. Zana hizi hukuwezesha kudhibiti ufikiaji wa funguo zako na kuimarisha usalama wa data yako kwa ujumla. Programu yako ikikumbwa na uvunjaji wa usalama wa data, funguo zako hazitahatarishwa kwa sababu zitakuwa zimesimbwa kwa njia fiche na kudhibitiwa katika eneo tofauti kabisa.
Kwa timu zinazozindua programu zao katika mazingira halisi, tunapendekeza zizingatie kutumia mojawapo ya huduma hizi.
7. Fuatilia matumizi ya akaunti yako na ubadilishe funguo zako inapohitajika
Ufunguo wa API uliohatarishwa unaweza kumwezesha mtu kutumia mgao wa akaunti yako bila idhini yako. Hili linaweza kusababisha kupotea kwa data, gharama zisizotarajiwa, kuisha kwa mgao wako wa kila mwezi na kukatizwa kwa ufikiaji wako wa API.
Matumizi ya timu zako yanaweza kufuatiliwa kupitia ukurasa wa Matumizi. Ukiwa na wasiwasi wowote kuhusu matumizi mabaya, unaweza kuchukua hatua kadhaa ili kulinda akaunti yako:
Kagua matumizi yako ili kuona kama yanalingana na kazi ya timu yako. Kwa watumiaji walio katika mashirika kadhaa (kwa mfano, la kampuni na la binafsi), hakikisha kuwa mtumiaji amewasha ufuatiliaji na kuweka shirika lake chaguomsingi kwa matumizi na ufuatiliaji.
Ikiwa unaamini ufunguo wako umevuja, ubadilishe mara moja kupitia ukurasa wa Funguo za API. Wateja wenye programu zinazotumika katika mazingira halisi watahitaji kusasisha thamani za funguo zao ipasavyo.
Wasiliana nasi kupitia help.openai.com ili tufanye uchunguzi zaidi.
8. Zuia ufikiaji wa API kwa kutumia orodha ya anwani za IP zinazoruhusiwa
Orodha ya anwani za IP zinazoruhusiwa hukuwezesha kudhibiti anwani za IP zinazoweza kufikia API yako ya OpenAI. Inapowashwa, ni maombi kutoka kwa anwani au masafa ya IP yaliyosanidiwa pekee yanayoruhusiwa; mengine yote hukataliwa—hata kama yana ufunguo halali wa API.
Hii huongeza safu nyingine ya ulinzi kwa kuhakikisha kuwa API yako inaweza kufikiwa tu kutoka kwa miundombinu inayoaminika, kama vile seva zako za upande wa nyuma au mazingira ya wingu.
Kwa maelezo zaidi, soma makala kuhusu orodha ya IP zinazoruhusiwa kwa API ya OpenAI.
