OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

API விசை பாதுகாப்புக்கான சிறந்த நடைமுறைகள்

பாதுகாப்பான சேமிப்பு, அணுகல் கட்டுப்பாடுகள், கண்காணிப்பு, சுழற்சி மற்றும் IP கட்டுப்பாடுகள் மூலம் உங்கள் API விசைகளைப் பாதுகாக்கவும்.

புதுப்பிக்கப்பட்டது: 4 days ago

1. உங்கள் கணக்கில் உள்ள ஒவ்வொரு குழு உறுப்பினருக்கும் எப்போதும் தனித்துவமான API விசையைப் பயன்படுத்தவும்.

API விசை என்பது API-க்கு உங்கள் கோரிக்கைகளை அடையாளம் காணும் தனித்துவமான குறியீடு ஆகும். உங்கள் API விசை நீங்கள் பயன்படுத்துவதற்காகவே உள்ளது. API விசைகளைப் பகிர்வது டெர்ம்ஸ் ஆஃப் யூஸ்-க்கு எதிரானது.

நீங்கள் பரிசோதிக்கத் தொடங்கும்போது, உங்கள் குழுவுக்கு API அணுகலை விரிவாக்க விரும்பலாம். API விசைகளைப் பகிர்வதை OpenAI ஆதரிக்காது. Members பக்கத்திலிருந்து உங்கள் கணக்கிற்கு புதிய உறுப்பினர்களை அழைக்கவும்; உள்நுழைந்தவுடன் அவர்கள் விரைவில் தங்களுக்கான தனித்துவமான விசையைப் பெறுவார்கள். தனிப்பட்ட API விசைகளுக்கான அனுமதிகளையும் ஒதுக்கலாம்.

2. காலாவதித் தேதியுடன் API சாவிகளை உருவாக்கி, அவற்றை அவ்வப்போது மாற்றுவதற்கான நடைமுறையை ஏற்படுத்தவும்

திட்டச் சாவிகளை காலாவதித் தேதியுடன் உருவாக்கலாம். அந்தத் தேதிக்குப் பிறகு அந்தச் சாவிகளைப் பயன்படுத்தி அனுப்பப்படும் அனைத்துக் கோரிக்கைகளும் நிராகரிக்கப்படும். காலாவதித் தேதியுடன் சாவிகளை உருவாக்குவதையும், அவற்றைச் சீரான இடைவெளியில் மாற்றுவதற்கான நடைமுறையை ஏற்படுத்துவதையும் நாங்கள் வலியுறுத்திப் பரிந்துரைக்கிறோம். ஒரு சாவி காலாவதியாகும் முன், அதற்குப் பதிலாகப் புதிய சாவியை உருவாக்கி, அதைப் பயன்படுத்தும்படி உங்கள் செயலிகளைப் புதுப்பிக்கவும். புதிய சாவி செயல்படுவதை உறுதிசெய்ததும் பழைய சாவியை ரத்துசெய்யவும். இந்த நடைமுறைகள், API சாவிகள் கசிவதால் ஏற்படும் பாதிப்பைப் பெருமளவில் குறைக்க உதவும்.

நிர்வாகிகள், தள அமைப்புகளில் நிறுவனம் அல்லது திட்ட அளவில் API சாவிக்கான அதிகபட்சச் செல்லுபடிக் காலத்தை நிர்ணயித்துக் கட்டாயமாக்கலாம். புதிய சாவிகள் அனுமதிக்கப்பட்ட வரம்புகளுக்குள் அமைக்கப்பட வேண்டும். இதனால் அவை காலவரையின்றிச் செல்லுபடியாக இருப்பது தடுக்கப்படுகிறது. திட்ட வரம்புகள் நிறுவன வரம்பை மீறக்கூடாது.

ஆதரிக்கப்படும் பணிச்சுமைகளுக்கு, நீண்ட காலம் செல்லுபடியாகும் OpenAI API சாவியைச் சேமித்து வைப்பதற்குப் பதிலாக பணிச்சுமை அடையாளக் கூட்டிணைவைப் பயன்படுத்தவும். உங்கள் பணிச்சுமை, நம்பகமான வழங்குநரிடமிருந்து பெற்ற அடையாளத்தை வழங்கி, அதற்குப் பதிலாகக் குறுகிய காலம் செல்லுபடியாகும் OpenAI அணுகல் டோக்கனைப் பெறுகிறது. பணிச்சுமைக்குத் தேவையான அனுமதிகளை மட்டும் கொண்ட பிரத்யேகச் சேவைக் கணக்கை அமைக்கவும்.

3. உலாவிகள் அல்லது கைப்பேசிச் செயலிகள் போன்ற பயனர் தரப்புச் சூழல்களில் உங்கள் சாவியை ஒருபோதும் பயன்படுத்த வேண்டாம்.

உலாவிகள் அல்லது கைப்பேசிச் செயலிகள் போன்ற பயனர் தரப்புச் சூழல்களில் உங்கள் OpenAI API சாவியை வெளிப்படுத்தினால், தீங்கிழைக்கும் நோக்கமுள்ள பயனர்கள் அதை எடுத்துக்கொண்டு உங்கள் சார்பாகக் கோரிக்கைகளை அனுப்ப முடியும். இதனால் எதிர்பாராத கட்டணங்கள் ஏற்படலாம் அல்லது கணக்கில் உள்ள சில தரவுகளின் பாதுகாப்பு பாதிக்கப்படலாம். கோரிக்கைகளை எப்போதும் உங்கள் சொந்தப் பின்புலச் சேவையகம் வழியாகவே அனுப்ப வேண்டும். அங்கு உங்கள் API சாவியைப் பாதுகாப்பாக வைத்திருக்கலாம்.

4. உங்கள் விசையை ஒருபோதும் ரிபாசிட்டரியில் சேர்க்காதீர்கள்

API விசையை மூலக் குறியீட்டில் சேர்ப்பது, அணுகல் சான்றுகள் திருடப்படுவதற்கான பொதுவான வழியாகும். பொது ரிபாசிட்டரிகளைப் பயன்படுத்துவோர் தங்களுக்கே தெரியாமல் தங்கள் விசையை இணையத்தில் பகிர்ந்துவிடுவதற்கான பொதுவான வழி இது. தனிப்பட்ட ரிபாசிட்டரிகள் அதிகப் பாதுகாப்பானவை. இருப்பினும், தரவுக் கசிவு ஏற்பட்டால் உங்கள் விசைகளும் கசியக்கூடும். எனவே, விசைகளை முன்கூட்டியே பாதுகாக்கும் நடவடிக்கையாகச் சூழல் மாறிகளைப் பயன்படுத்துமாறு வலுவாகப் பரிந்துரைக்கிறோம்.

5. உங்கள் API விசைக்குப் பதிலாகச் சூழல் மாறிகளைப் பயன்படுத்துங்கள்

சூழல் மாறி என்பது உங்கள் செயலிக்குள் அமைக்கப்படாமல், இயக்க முறைமையில் அமைக்கப்படும் ஒரு மாறியாகும். அது ஒரு பெயரையும் மதிப்பையும் கொண்டிருக்கும். மாறியின் பெயரை OPENAI_API_KEY என அமைக்குமாறு பரிந்துரைக்கிறோம். உங்கள் குழு முழுவதும் இந்த மாறியின் பெயரை ஒரே மாதிரியாக வைத்திருப்பதன் மூலம், API விசை வெளிப்படும் அபாயமின்றி உங்கள் குறியீட்டைச் சேர்த்துப் பகிரலாம்.


Windows அமைப்பு

விருப்பம் 1: cmd ப்ராம்ப்ட் மூலம் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்

cmd ப்ராம்ப்டில் பின்வரும் கட்டளையை இயக்கவும். <yourkey> என்பதற்குப் பதிலாக உங்கள் API விசையை இடவும்:

setx OPENAI_API_KEY "<yourkey>"

இது இனி திறக்கப்படும் cmd ப்ராம்ப்ட் சாளரங்களுக்குப் பொருந்தும். எனவே, curl உடன் அந்த மாறியைப் பயன்படுத்தப் புதிய சாளரத்தைத் திறக்க வேண்டும். புதிய cmd ப்ராம்ப்ட் சாளரத்தைத் திறந்து, பின்வருவதை உள்ளிடுவதன் மூலம் இந்த மாறி அமைக்கப்பட்டுள்ளதா என்பதைச் சரிபார்க்கலாம்

echo %OPENAI_API_KEY%

விருப்பம் 2: கட்டுப்பாட்டுப் பலகத்தின் மூலம் உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்

  1. கணினி பண்புகளைத் திறந்து, மேம்பட்ட கணினி அமைப்புகள் என்பதைத் தேர்ந்தெடுக்கவும்

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. சூழல் மாறிகள்... என்பதைத் தேர்ந்தெடுக்கவும்

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. பயனர் மாறிகள் பிரிவில் (மேலே) உள்ள புதியது… என்பதைத் தேர்ந்தெடுக்கவும். <yourkey> என்பதற்குப் பதிலாக உங்கள் ஏபிஐ விசையை இட்டு, பெயர்/விசை மதிப்பு இணையைச் சேர்க்கவும்.

மாறி பெயர்: OPENAI_API_KEY
மாறி மதிப்பு: <yourkey>

Linux / macOS அமைப்பு

விருப்பம் 1: zsh-ஐப் பயன்படுத்தி உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்

  1. முனையத்தில் பின்வரும் கட்டளையை இயக்கி, yourkey என்பதற்குப் பதிலாக உங்கள் ஏபிஐ விசையை இடவும்.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. புதிய மாறியுடன் shell-ஐ புதுப்பிக்கவும்:

source ~/.zshrc
  1. பின்வரும் கட்டளையைப் பயன்படுத்தி, உங்கள் சூழல் மாறியை அமைத்துள்ளீர்கள் என்பதை உறுதிசெய்யவும்.

echo $OPENAI_API_KEY

உங்கள் API விசையின் மதிப்பு கிடைக்கும் வெளியீடாக இருக்கும்.


விருப்பம் 2: bash பயன்படுத்தி உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்

விருப்பம் 1-ல் உள்ள வழிமுறைகளைப் பின்பற்றி, .zshrc-ஐ .bash_profile.-ஆல் மாற்றவும்

எல்லாம் தயார்! இப்போது நீங்கள் curl-ல் விசையை மேற்கோள் கொள்ளலாம் அல்லது உங்கள் Python-ல் அதை ஏற்றலாம்:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. விசை மேலாண்மைச் சேவையைப் பயன்படுத்துங்கள்

ரகசிய API விசைகளைப் பாதுகாப்பாக நிர்வகிக்கப் பல்வேறு தயாரிப்புகள் கிடைக்கின்றன. இந்தக் கருவிகள் உங்கள் விசைகளுக்கான அணுகலைக் கட்டுப்படுத்தவும் ஒட்டுமொத்தத் தரவுப் பாதுகாப்பை மேம்படுத்தவும் உதவுகின்றன. உங்கள் செயலியில் தரவுக் கசிவு ஏற்பட்டாலும், விசைகள் குறியாக்கம் செய்யப்பட்டு முற்றிலும் தனியான இடத்தில் நிர்வகிக்கப்படுவதால் அவை பாதிக்கப்படாது.

தங்கள் செயலிகளைச் செயல்பாட்டுச் சூழலில் நிறுவும் குழுக்கள், இந்தச் சேவைகளில் ஒன்றைப் பயன்படுத்துவது குறித்துப் பரிசீலிக்குமாறு பரிந்துரைக்கிறோம்.

7. உங்கள் கணக்கின் பயன்பாட்டைக் கண்காணித்து, தேவைப்படும்போது சாவிகளை மாற்றவும்

உங்கள் நிறுவனம் அல்லது திட்டங்களுக்கு மாதாந்திர செலவு வரம்புகளை அமைக்கவும். கசிந்த சாவியால் எதிர்பாராத செலவுகள் ஏற்படுவதைக் கட்டுப்படுத்த, வரம்புகளைக் கடுமையாக அமல்படுத்தும் வசதியை இயக்கவும். செலவு எச்சரிக்கைகள் மட்டுமே API கோரிக்கைகளைத் தடுக்காது. வரம்புகளைக் கடுமையாக அமல்படுத்துவது முறையான கோரிக்கைகளையும் தடுக்கக்கூடும். மேலும், அமலாக்கம் உடனடியாக நடைபெறாது என்பதால் செலவு வரம்பைச் சற்றே மீறக்கூடும்.

உங்கள் API சாவி பிறர் கையில் சிக்கினால், உங்கள் ஒப்புதல் இல்லாமலேயே உங்கள் கணக்கின் பயன்பாட்டு ஒதுக்கீட்டை அவர்களால் அணுக முடியும். இதனால் தரவு இழப்பு, எதிர்பாராத கட்டணங்கள், மாதாந்திர ஒதுக்கீடு தீர்ந்துபோதல், API அணுகலில் இடையூறு ஆகியவை ஏற்படலாம்.

உங்கள் குழுக்களின் பயன்பாட்டை பயன்பாடு பக்கத்தில் கண்காணிக்கலாம். தவறாகப் பயன்படுத்தப்படுகிறதோ என்ற கவலை உங்களுக்கு ஏற்பட்டால், உங்கள் கணக்கைப் பாதுகாக்கச் சில நடவடிக்கைகளை எடுக்கலாம்:

  • உங்கள் பயன்பாடு உங்கள் குழுவின் பணியுடன் ஒத்துப்போகிறதா என்பதைச் சரிபார்க்கவும். பல நிறுவனங்களில் உறுப்பினராக உள்ள பயனர்கள் (எ.கா. அலுவலக மற்றும் தனிப்பட்ட நிறுவனங்கள்), கண்காணிப்பை இயக்கியுள்ளதையும், பயன்பாடு மற்றும் கண்காணிப்புக்கான இயல்புநிலை நிறுவனத்தை அமைத்துள்ளதையும் உறுதிசெய்யவும்.

  • உங்கள் சாவி கசிந்துவிட்டதாகக் கருதினால், உடனடியாக API சாவிகள் பக்கத்தில் அதை மாற்றவும். வாடிக்கையாளர்களின் செயலிகள் நேரடிப் பயன்பாட்டில் இருந்தால், அவற்றில் உள்ள சாவி மதிப்புகளையும் அதற்கேற்பப் புதுப்பிக்க வேண்டும்.

  • மேலும் விசாரிக்க, help.openai.com மூலம் எங்களைத் தொடர்புகொள்ளவும்.

8. பிணையக் கட்டுப்பாடுகள் மூலம் API அணுகலைப் பாதுகாக்கவும்

IP அனுமதிப்பட்டியல் மூலம், எந்த IP முகவரிகள் உங்கள் OpenAI API-ஐ அணுகலாம் என்பதைக் கட்டுப்படுத்தலாம். இதை இயக்கினால், அமைக்கப்பட்ட IP முகவரிகள் அல்லது முகவரி வரம்புகளிலிருந்து வரும் கோரிக்கைகள் மட்டுமே அனுமதிக்கப்படும். மற்ற அனைத்தும் நிராகரிக்கப்படும்—அவற்றில் செல்லுபடியாகும் API சாவி இருந்தாலும் கூட.

உங்கள் பின்புலச் சேவையகங்கள் அல்லது மேகக்கணினிச் சூழல் போன்ற நம்பகமான உள்கட்டமைப்பிலிருந்து மட்டுமே உங்கள் API-ஐ அணுக முடியும் என்பதை இது உறுதிசெய்கிறது. இதனால் கூடுதல் பாதுகாப்பு கிடைக்கிறது.

மேலும் அறிய, OpenAI API-க்கான IP அனுமதிப்பட்டியல் பற்றிய கட்டுரையைப் பார்க்கவும்.

தனிப்பட்ட பிணைய அணுகல் தேவைப்படும் நிறுவனங்களுக்கு Private Link மற்றொரு தேர்வாகும். Azure பணிச்சுமைகள், Azure Private Link மூலம் பிராந்திய OpenAI API முனைப்புள்ளிகளுடன் இணைவதற்கு இது உதவுகிறது. அணுகலைக் கோர, உங்கள் OpenAI பிரதிநிதி அல்லது விற்பனைக் குழுவைத் தொடர்புகொள்ளவும். API அங்கீகாரம் இதற்கும் தேவை. மேலும், IP அனுமதிப்பட்டியல் அல்லது பரஸ்பர TLS (mTLS) உடன் Private Link இணக்கமாகச் செயல்படாது. அமைப்பதற்கான விவரங்களுக்கு, Private Link வழிகாட்டியைப் பார்க்கவும்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?