1. உங்கள் கணக்கில் உள்ள ஒவ்வொரு குழு உறுப்பினருக்கும் எப்போதும் தனித்துவமான API விசையைப் பயன்படுத்தவும்.
API விசை என்பது API-க்கு உங்கள் கோரிக்கைகளை அடையாளம் காணும் தனித்துவமான குறியீடு ஆகும். உங்கள் API விசை நீங்கள் பயன்படுத்துவதற்காகவே உள்ளது. API விசைகளைப் பகிர்வது டெர்ம்ஸ் ஆஃப் யூஸ்-க்கு எதிரானது.
நீங்கள் பரிசோதிக்கத் தொடங்கும்போது, உங்கள் குழுவுக்கு API அணுகலை விரிவாக்க விரும்பலாம். API விசைகளைப் பகிர்வதை OpenAI ஆதரிக்காது. Members பக்கத்திலிருந்து உங்கள் கணக்கிற்கு புதிய உறுப்பினர்களை அழைக்கவும்; உள்நுழைந்தவுடன் அவர்கள் விரைவில் தங்களுக்கான தனித்துவமான விசையைப் பெறுவார்கள். தனிப்பட்ட API விசைகளுக்கான அனுமதிகளையும் ஒதுக்கலாம்.
2. உலாவிகள் அல்லது மொபைல் செயலிகள் போன்ற client-side சூழல்களில் உங்கள் விசையை ஒருபோதும் deploy செய்ய வேண்டாம்.
உலாவிகள் அல்லது மொபைல் செயலிகள் போன்ற client-side சூழல்களில் உங்கள் OpenAI API விசையை வெளிப்படுத்துவது, தீங்கிழைக்கும் பயனர்கள் அந்த விசையை எடுத்து உங்கள் சார்பில் கோரிக்கைகள் செய்ய அனுமதிக்கும் – இதனால் எதிர்பாராத கட்டணங்கள் அல்லது குறிப்பிட்ட கணக்குத் தரவு ஆபத்துக்கு உள்ளாகலாம். உங்கள் API விசையை பாதுகாப்பாக வைத்திருக்கக்கூடிய உங்கள் சொந்த backend சேவையகத்தின் வழியாகவே கோரிக்கைகள் எப்போதும் அனுப்பப்பட வேண்டும்.
3. உங்கள் விசையை ஒருபோதும் உங்கள் ரிபாசிட்டரியில் commit செய்ய வேண்டாம்
மூலக் குறியீட்டில் API விசையை commit செய்வது, நற்சான்றுகள் கசிவதற்கான பொதுவான வழியாகும். பொது ரிபாசிட்டரிகள் உள்ளவர்களுக்கு, உங்கள் விசையை அறியாமலேயே இணையத்துடன் பகிர்ந்து கொள்ளும் பொதுவான வழி இது. தனியார் ரிபாசிட்டரிகள் அதிக பாதுகாப்பானவை, ஆனால் தரவு மீறல் ஏற்பட்டாலும் உங்கள் விசைகள் கசியலாம். இந்த காரணங்களால், முன்கூட்டிய விசை பாதுகாப்பு நடவடிக்கையாக சூழல் மாறிகளைப் பயன்படுத்துமாறு நாங்கள் வலுவாக பரிந்துரைக்கிறோம்.
4. உங்கள் ஏபிஐ விசைக்குப் பதிலாகச் சூழல் மாறிகளைப் பயன்படுத்தவும்
சூழல் மாறி என்பது உங்கள் பயன்பாட்டிற்குள் அல்லாமல், இயக்க முறைமையில் அமைக்கப்படும் ஒரு மாறியாகும். அது ஒரு பெயரையும் மதிப்பையும் கொண்டிருக்கும். மாறியின் பெயரை OPENAI_API_KEY என அமைக்கப் பரிந்துரைக்கிறோம். உங்கள் குழு முழுவதும் இந்த மாறியின் பெயரை ஒரே மாதிரியாக வைத்திருப்பதன் மூலம், ஏபிஐ விசை வெளிப்படும் அபாயமின்றி நிரற்குறியீட்டைச் சேமிப்பகத்தில் பதிவேற்றிப் பகிரலாம்.
Windows அமைப்பு
விருப்பம் 1: cmd ப்ராம்ப்ட் மூலம் உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்
cmd ப்ராம்ப்டில் பின்வருவதை இயக்கி, <yourkey> என்பதற்குப் பதிலாக உங்கள் ஏபிஐ விசையை இடவும்:
setx OPENAI_API_KEY "<yourkey>"இது இனி திறக்கப்படும் cmd ப்ராம்ப்ட் சாளரங்களுக்குப் பொருந்தும். எனவே, curl உடன் அந்த மாறியைப் பயன்படுத்தப் புதிய சாளரத்தைத் திறக்க வேண்டும். புதிய cmd ப்ராம்ப்ட் சாளரத்தைத் திறந்து, பின்வருவதை உள்ளிடுவதன் மூலம் இந்த மாறி அமைக்கப்பட்டுள்ளதா என்பதைச் சரிபார்க்கலாம்
echo %OPENAI_API_KEY%விருப்பம் 2: கட்டுப்பாட்டுப் பலகத்தின் மூலம் உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்
கணினி பண்புகளைத் திறந்து, மேம்பட்ட கணினி அமைப்புகள் என்பதைத் தேர்ந்தெடுக்கவும்
சூழல் மாறிகள்... என்பதைத் தேர்ந்தெடுக்கவும்
பயனர் மாறிகள் பிரிவில் (மேலே) உள்ள புதியது… என்பதைத் தேர்ந்தெடுக்கவும். <yourkey> என்பதற்குப் பதிலாக உங்கள் ஏபிஐ விசையை இட்டு, பெயர்/விசை மதிப்பு இணையைச் சேர்க்கவும்.
மாறி பெயர்: OPENAI_API_KEY
மாறி மதிப்பு: <yourkey>Linux / macOS அமைப்பு
விருப்பம் 1: zsh-ஐப் பயன்படுத்தி உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்
முனையத்தில் பின்வரும் கட்டளையை இயக்கி, yourkey என்பதற்குப் பதிலாக உங்கள் ஏபிஐ விசையை இடவும்.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcபுதிய மாறியுடன் shell-ஐ புதுப்பிக்கவும்:
source ~/.zshrcபின்வரும் கட்டளையைப் பயன்படுத்தி, உங்கள் சூழல் மாறியை அமைத்துள்ளீர்கள் என்பதை உறுதிசெய்யவும்.
echo $OPENAI_API_KEYஉங்கள் API விசையின் மதிப்பு கிடைக்கும் வெளியீடாக இருக்கும்.
விருப்பம் 2: bash பயன்படுத்தி உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்
விருப்பம் 1-ல் உள்ள வழிமுறைகளைப் பின்பற்றி, .zshrc-ஐ .bash_profile.-ஆல் மாற்றவும்
எல்லாம் தயார்! இப்போது நீங்கள் curl-ல் விசையை மேற்கோள் கொள்ளலாம் அல்லது உங்கள் Python-ல் அதை ஏற்றலாம்:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. விசை மேலாண்மை சேவையைப் பயன்படுத்தவும்
ரகசிய API விசைகளை பாதுகாப்பாக நிர்வகிக்க பல்வேறு தயாரிப்புகள் கிடைக்கின்றன. இந்த கருவிகள் உங்கள் விசைகளுக்கான அணுகலைக் கட்டுப்படுத்தவும், உங்கள் மொத்த தரவு பாதுகாப்பை மேம்படுத்தவும் உதவுகின்றன. உங்கள் பயன்பாட்டில் தரவு மீறல் ஏற்பட்டாலும், உங்கள் விசை(கள்) சமரசத்திற்கு உள்ளாகாது, ஏனெனில் அவை முழுமையாக தனி இடத்தில் குறியாக்கம் செய்யப்பட்டு நிர்வகிக்கப்படும்.
தங்கள் பயன்பாடுகளை production-க்கு deploy செய்கின்ற குழுக்களுக்கு, இந்த சேவைகளில் ஒன்றைப் பரிசீலிக்குமாறு பரிந்துரைக்கிறோம்.
6. உங்கள் கணக்குப் பயன்பாட்டைக் கண்காணித்து, தேவைப்படும்போது விசைகளை மாற்றவும்
சமரசத்துக்குள்ளான ஏபிஐ விசையின் மூலம், உங்கள் ஒப்புதலின்றி ஒருவர் உங்கள் கணக்கின் ஒதுக்கீட்டை அணுக முடியும். இதனால் தரவு இழப்பு, எதிர்பாராத கட்டணங்கள், மாதாந்திர ஒதுக்கீடு தீர்ந்துபோதல் மற்றும் ஏபிஐ அணுகல் தடைபடுதல் ஆகியவை ஏற்படலாம்.
உங்கள் குழுக்களின் பயன்பாட்டை பயன்பாடு பக்கத்தின் மூலம் கண்காணிக்கலாம். தவறான பயன்பாடு குறித்து எப்போதாவது கவலை ஏற்பட்டால், உங்கள் கணக்கைப் பாதுகாக்கச் சில நடவடிக்கைகளை மேற்கொள்ளலாம்:
உங்கள் குழுவின் பணியுடன் பயன்பாடு ஒத்துப்போகிறதா என்பதைச் சரிபார்க்கவும். பல நிறுவனங்களைச் சேர்ந்த பயனர்களுக்கு (எ.கா., நிறுவன மற்றும் தனிப்பட்ட கணக்குகள்), கண்காணிப்பு இயக்கப்பட்டிருப்பதையும் பயன்பாடு மற்றும் கண்காணிப்புக்கான இயல்புநிலை நிறுவனம் அமைக்கப்பட்டிருப்பதையும் உறுதிசெய்யவும்.
உங்கள் விசை கசிந்துவிட்டதாகக் கருதினால், ஏபிஐ விசைகள் பக்கத்தில் உடனடியாக அதை மாற்றவும். செயல்பாட்டில் உள்ள பயன்பாடுகளைக் கொண்ட வாடிக்கையாளர்கள், அதற்கேற்ப விசை மதிப்புகளைப் புதுப்பிக்க வேண்டும்.
மேலதிக விசாரணைக்கு help.openai.com மூலம் எங்களைத் தொடர்புகொள்ளவும்.
7. IP அனுமதிப் பட்டியலிடலைப் பயன்படுத்தி API அணுகலைக் கட்டுப்படுத்தவும்
IP அனுமதிப் பட்டியலிடல், உங்கள் OpenAI API-ஐ எந்த IP முகவரிகள் அணுகலாம் என்பதை கட்டுப்படுத்த உதவுகிறது. இது இயக்கப்பட்டால், அமைக்கப்பட்ட IP முகவரிகள் அல்லது வரம்புகளிலிருந்து வரும் கோரிக்கைகள் மட்டுமே அனுமதிக்கப்படும்; மற்ற அனைத்தும் நிராகரிக்கப்படும்—அவற்றில் செல்லுபடியாகும் API விசை இருந்தாலும் கூட.
உங்கள் backend சேவையகங்கள் அல்லது cloud சூழல் போன்ற நம்பகமான உள்கட்டமைப்பிலிருந்தே உங்கள் API அணுகப்படுவதை உறுதி செய்வதன் மூலம் இது கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்க்கிறது.
மேலும் தகவலுக்கு, OpenAI API-க்கான IP அனுமதிப் பட்டியலிடல் கட்டுரையைப் பார்க்கவும்.
