1. உங்கள் கணக்கில் உள்ள ஒவ்வொரு குழு உறுப்பினருக்கும் எப்போதும் தனித்துவமான API விசையைப் பயன்படுத்தவும்.
API விசை என்பது API-க்கு உங்கள் கோரிக்கைகளை அடையாளம் காணும் தனித்துவமான குறியீடு ஆகும். உங்கள் API விசை நீங்கள் பயன்படுத்துவதற்காகவே உள்ளது. API விசைகளைப் பகிர்வது டெர்ம்ஸ் ஆஃப் யூஸ்-க்கு எதிரானது.
நீங்கள் பரிசோதிக்கத் தொடங்கும்போது, உங்கள் குழுவுக்கு API அணுகலை விரிவாக்க விரும்பலாம். API விசைகளைப் பகிர்வதை OpenAI ஆதரிக்காது. Members பக்கத்திலிருந்து உங்கள் கணக்கிற்கு புதிய உறுப்பினர்களை அழைக்கவும்; உள்நுழைந்தவுடன் அவர்கள் விரைவில் தங்களுக்கான தனித்துவமான விசையைப் பெறுவார்கள். தனிப்பட்ட API விசைகளுக்கான அனுமதிகளையும் ஒதுக்கலாம்.
2. உலாவிகள் அல்லது மொபைல் செயலிகள் போன்ற client-side சூழல்களில் உங்கள் விசையை ஒருபோதும் deploy செய்ய வேண்டாம்.
உலாவிகள் அல்லது மொபைல் செயலிகள் போன்ற client-side சூழல்களில் உங்கள் OpenAI API விசையை வெளிப்படுத்துவது, தீங்கிழைக்கும் பயனர்கள் அந்த விசையை எடுத்து உங்கள் சார்பில் கோரிக்கைகள் செய்ய அனுமதிக்கும் – இதனால் எதிர்பாராத கட்டணங்கள் அல்லது குறிப்பிட்ட கணக்குத் தரவு ஆபத்துக்கு உள்ளாகலாம். உங்கள் API விசையை பாதுகாப்பாக வைத்திருக்கக்கூடிய உங்கள் சொந்த backend சேவையகத்தின் வழியாகவே கோரிக்கைகள் எப்போதும் அனுப்பப்பட வேண்டும்.
3. உங்கள் விசையை ஒருபோதும் உங்கள் ரிபாசிட்டரியில் commit செய்ய வேண்டாம்
மூலக் குறியீட்டில் API விசையை commit செய்வது, நற்சான்றுகள் கசிவதற்கான பொதுவான வழியாகும். பொது ரிபாசிட்டரிகள் உள்ளவர்களுக்கு, உங்கள் விசையை அறியாமலேயே இணையத்துடன் பகிர்ந்து கொள்ளும் பொதுவான வழி இது. தனியார் ரிபாசிட்டரிகள் அதிக பாதுகாப்பானவை, ஆனால் தரவு மீறல் ஏற்பட்டாலும் உங்கள் விசைகள் கசியலாம். இந்த காரணங்களால், முன்கூட்டிய விசை பாதுகாப்பு நடவடிக்கையாக சூழல் மாறிகளைப் பயன்படுத்துமாறு நாங்கள் வலுவாக பரிந்துரைக்கிறோம்.
4. உங்கள் API விசைக்குப் பதிலாக சூழல் மாறிகளைப் பயன்படுத்தவும்
சூழல் மாறி என்பது உங்கள் பயன்பாட்டுக்குள் அல்லாமல், உங்கள் இயக்க முறைமையில் அமைக்கப்படும் மாறியாகும். இது ஒரு பெயரும் மதிப்பும் கொண்டது. மாறியின் பெயரை OPENAI_API_KEY என அமைக்குமாறு நாங்கள் பரிந்துரைக்கிறோம். உங்கள் குழுவெங்கும் இந்த மாறி பெயரை ஒரே மாதிரியாக வைத்திருப்பதன் மூலம், உங்கள் API விசை வெளிப்படும் அபாயமின்றி உங்கள் குறியீட்டை commit செய்து பகிரலாம்.
Windows அமைப்பு
விருப்பம் 1: cmd prompt மூலம் உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்
cmd prompt-ல் பின்வருவதை இயக்கி, <yourkey>-ஐ உங்கள் API விசையால் மாற்றவும்:
setx OPENAI_API_KEY "<yourkey>"இது எதிர்கால cmd prompt சாளரங்களுக்கு பொருந்தும், எனவே அந்த மாறியை curl உடன் பயன்படுத்த நீங்கள் புதிய ஒன்றைத் திறக்க வேண்டும். புதிய cmd prompt சாளரத்தைத் திறந்து பின்வருவதை தட்டச்சு செய்வதன் மூலம் இந்த மாறி அமைக்கப்பட்டுள்ளதா என்பதைச் சரிபார்க்கலாம்
echo %OPENAI_API_KEY%விருப்பம் 2: கண்ட்ரோல் பேனல் மூலம் உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்
System பண்புகளைத் திறந்து Advanced system settings என்பதைத் தேர்ந்தெடுக்கவும்
Environment Variables... என்பதைத் தேர்ந்தெடுக்கவும்
User variables பிரிவில் (மேல்) இருந்து New… என்பதைத் தேர்ந்தெடுக்கவும். <yourkey>-ஐ உங்கள் API விசையால் மாற்றி, உங்கள் பெயர்/விசை மதிப்பு ஜோடியைச் சேர்க்கவும்.
மாறி பெயர்: OPENAI_API_KEY
மாறி மதிப்பு: <yourkey>Linux / MacOS அமைப்பு
விருப்பம் 1: zsh பயன்படுத்தி உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்
உங்கள் terminal-ல் பின்வரும் கட்டளையை இயக்கி, yourkey-ஐ உங்கள் API விசையால் மாற்றவும்.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcபுதிய மாறியுடன் shell-ஐ புதுப்பிக்கவும்:
source ~/.zshrcபின்வரும் கட்டளையைப் பயன்படுத்தி, உங்கள் சூழல் மாறியை அமைத்துள்ளீர்கள் என்பதை உறுதிசெய்யவும்.
echo $OPENAI_API_KEYஉங்கள் API விசையின் மதிப்பு கிடைக்கும் வெளியீடாக இருக்கும்.
விருப்பம் 2: bash பயன்படுத்தி உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்
விருப்பம் 1-ல் உள்ள வழிமுறைகளைப் பின்பற்றி, .zshrc-ஐ .bash_profile.-ஆல் மாற்றவும்
எல்லாம் தயார்! இப்போது நீங்கள் curl-ல் விசையை மேற்கோள் கொள்ளலாம் அல்லது உங்கள் Python-ல் அதை ஏற்றலாம்:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. விசை மேலாண்மை சேவையைப் பயன்படுத்தவும்
ரகசிய API விசைகளை பாதுகாப்பாக நிர்வகிக்க பல்வேறு தயாரிப்புகள் கிடைக்கின்றன. இந்த கருவிகள் உங்கள் விசைகளுக்கான அணுகலைக் கட்டுப்படுத்தவும், உங்கள் மொத்த தரவு பாதுகாப்பை மேம்படுத்தவும் உதவுகின்றன. உங்கள் பயன்பாட்டில் தரவு மீறல் ஏற்பட்டாலும், உங்கள் விசை(கள்) சமரசத்திற்கு உள்ளாகாது, ஏனெனில் அவை முழுமையாக தனி இடத்தில் குறியாக்கம் செய்யப்பட்டு நிர்வகிக்கப்படும்.
தங்கள் பயன்பாடுகளை production-க்கு deploy செய்கின்ற குழுக்களுக்கு, இந்த சேவைகளில் ஒன்றைப் பரிசீலிக்குமாறு பரிந்துரைக்கிறோம்.
6. உங்கள் கணக்கு பயன்பாட்டைக் கண்காணித்து, தேவைப்படும்போது உங்கள் விசைகளை மாற்றவும்
சமரசத்திற்கு உள்ளான API விசை, உங்கள் ஒப்புதல் இல்லாமல் உங்கள் கணக்கு ஒதுக்கீட்டை ஒருவர் அணுக அனுமதிக்கும். இதனால் தரவு இழப்பு, எதிர்பாராத கட்டணங்கள், உங்கள் மாதாந்திர ஒதுக்கீடு குறைதல், மற்றும் உங்கள் API அணுகலில் இடையூறு ஏற்படலாம்.
உங்கள் குழுக்களின் பயன்பாட்டை Usage பக்கத்தின் மூலம் கண்காணிக்கலாம். தவறான பயன்பாடு குறித்து உங்களுக்கு எப்போதாவது கவலை இருந்தால், உங்கள் கணக்கைப் பாதுகாக்க நீங்கள் எடுக்கக்கூடிய சில நடவடிக்கைகள் உள்ளன:
அது உங்கள் குழுவின் பணியுடன் பொருந்துகிறதா என்பதைப் பார்க்க உங்கள் பயன்பாட்டை மதிப்பாய்வு செய்யவும். பல நிறுவனங்களுக்கு உட்பட்ட பயனர்களுக்கு (எ.கா., நிறுவன மற்றும் தனிப்பட்ட), அந்த பயனர் கண்காணிப்பை இயக்கியுள்ளாரா மற்றும் பயன்பாடு மற்றும் கண்காணிப்புக்கான இயல்புநிலை நிறுவனத்தை அமைத்துள்ளாரா என்பதை உறுதிசெய்யவும்.
உங்கள் விசை கசிந்திருக்கிறது என்று நீங்கள் நம்பினால், API Keys பக்கத்திலிருந்து உடனடியாக உங்கள் விசையை மாற்றவும். Production-ல் பயன்பாடுகள் உள்ள வாடிக்கையாளர்களுக்கு, உங்கள் விசை மதிப்புகளை அதற்கேற்ப புதுப்பிக்க வேண்டும்.
மேலும் விசாரணைக்கு help.openai.com மூலம் எங்களைத் தொடர்புகொள்ளவும்.
7. IP அனுமதிப் பட்டியலிடலைப் பயன்படுத்தி API அணுகலைக் கட்டுப்படுத்தவும்
IP அனுமதிப் பட்டியலிடல், உங்கள் OpenAI API-ஐ எந்த IP முகவரிகள் அணுகலாம் என்பதை கட்டுப்படுத்த உதவுகிறது. இது இயக்கப்பட்டால், அமைக்கப்பட்ட IP முகவரிகள் அல்லது வரம்புகளிலிருந்து வரும் கோரிக்கைகள் மட்டுமே அனுமதிக்கப்படும்; மற்ற அனைத்தும் நிராகரிக்கப்படும்—அவற்றில் செல்லுபடியாகும் API விசை இருந்தாலும் கூட.
உங்கள் backend சேவையகங்கள் அல்லது cloud சூழல் போன்ற நம்பகமான உள்கட்டமைப்பிலிருந்தே உங்கள் API அணுகப்படுவதை உறுதி செய்வதன் மூலம் இது கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்க்கிறது.
மேலும் தகவலுக்கு, OpenAI API-க்கான IP அனுமதிப் பட்டியலிடல் கட்டுரையைப் பார்க்கவும்.
