OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

API விசை பாதுகாப்புக்கான சிறந்த நடைமுறைகள்

புதுப்பிக்கப்பட்டது: 8 days ago

1. உங்கள் கணக்கில் உள்ள ஒவ்வொரு குழு உறுப்பினருக்கும் எப்போதும் தனித்துவமான API விசையைப் பயன்படுத்தவும்.

API விசை என்பது API-க்கு உங்கள் கோரிக்கைகளை அடையாளம் காணும் தனித்துவமான குறியீடு ஆகும். உங்கள் API விசை நீங்கள் பயன்படுத்துவதற்காகவே உள்ளது. API விசைகளைப் பகிர்வது டெர்ம்ஸ் ஆஃப் யூஸ்-க்கு எதிரானது.

நீங்கள் பரிசோதிக்கத் தொடங்கும்போது, உங்கள் குழுவுக்கு API அணுகலை விரிவாக்க விரும்பலாம். API விசைகளைப் பகிர்வதை OpenAI ஆதரிக்காது. Members பக்கத்திலிருந்து உங்கள் கணக்கிற்கு புதிய உறுப்பினர்களை அழைக்கவும்; உள்நுழைந்தவுடன் அவர்கள் விரைவில் தங்களுக்கான தனித்துவமான விசையைப் பெறுவார்கள். தனிப்பட்ட API விசைகளுக்கான அனுமதிகளையும் ஒதுக்கலாம்.

2. உலாவிகள் அல்லது மொபைல் செயலிகள் போன்ற client-side சூழல்களில் உங்கள் விசையை ஒருபோதும் deploy செய்ய வேண்டாம்.

உலாவிகள் அல்லது மொபைல் செயலிகள் போன்ற client-side சூழல்களில் உங்கள் OpenAI API விசையை வெளிப்படுத்துவது, தீங்கிழைக்கும் பயனர்கள் அந்த விசையை எடுத்து உங்கள் சார்பில் கோரிக்கைகள் செய்ய அனுமதிக்கும் – இதனால் எதிர்பாராத கட்டணங்கள் அல்லது குறிப்பிட்ட கணக்குத் தரவு ஆபத்துக்கு உள்ளாகலாம். உங்கள் API விசையை பாதுகாப்பாக வைத்திருக்கக்கூடிய உங்கள் சொந்த backend சேவையகத்தின் வழியாகவே கோரிக்கைகள் எப்போதும் அனுப்பப்பட வேண்டும்.

3. உங்கள் விசையை ஒருபோதும் உங்கள் ரிபாசிட்டரியில் commit செய்ய வேண்டாம்

மூலக் குறியீட்டில் API விசையை commit செய்வது, நற்சான்றுகள் கசிவதற்கான பொதுவான வழியாகும். பொது ரிபாசிட்டரிகள் உள்ளவர்களுக்கு, உங்கள் விசையை அறியாமலேயே இணையத்துடன் பகிர்ந்து கொள்ளும் பொதுவான வழி இது. தனியார் ரிபாசிட்டரிகள் அதிக பாதுகாப்பானவை, ஆனால் தரவு மீறல் ஏற்பட்டாலும் உங்கள் விசைகள் கசியலாம். இந்த காரணங்களால், முன்கூட்டிய விசை பாதுகாப்பு நடவடிக்கையாக சூழல் மாறிகளைப் பயன்படுத்துமாறு நாங்கள் வலுவாக பரிந்துரைக்கிறோம்.

4. உங்கள் API விசைக்குப் பதிலாக சூழல் மாறிகளைப் பயன்படுத்தவும்

சூழல் மாறி என்பது உங்கள் பயன்பாட்டுக்குள் அல்லாமல், உங்கள் இயக்க முறைமையில் அமைக்கப்படும் மாறியாகும். இது ஒரு பெயரும் மதிப்பும் கொண்டது. மாறியின் பெயரை OPENAI_API_KEY என அமைக்குமாறு நாங்கள் பரிந்துரைக்கிறோம். உங்கள் குழுவெங்கும் இந்த மாறி பெயரை ஒரே மாதிரியாக வைத்திருப்பதன் மூலம், உங்கள் API விசை வெளிப்படும் அபாயமின்றி உங்கள் குறியீட்டை commit செய்து பகிரலாம்.


Windows அமைப்பு

விருப்பம் 1: cmd prompt மூலம் உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்

cmd prompt-ல் பின்வருவதை இயக்கி, <yourkey>-ஐ உங்கள் API விசையால் மாற்றவும்:

setx OPENAI_API_KEY "<yourkey>"

இது எதிர்கால cmd prompt சாளரங்களுக்கு பொருந்தும், எனவே அந்த மாறியை curl உடன் பயன்படுத்த நீங்கள் புதிய ஒன்றைத் திறக்க வேண்டும். புதிய cmd prompt சாளரத்தைத் திறந்து பின்வருவதை தட்டச்சு செய்வதன் மூலம் இந்த மாறி அமைக்கப்பட்டுள்ளதா என்பதைச் சரிபார்க்கலாம்

echo %OPENAI_API_KEY%

விருப்பம் 2: கண்ட்ரோல் பேனல் மூலம் உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்

  1. System பண்புகளைத் திறந்து Advanced system settings என்பதைத் தேர்ந்தெடுக்கவும்

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Environment Variables... என்பதைத் தேர்ந்தெடுக்கவும்

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. User variables பிரிவில் (மேல்) இருந்து New… என்பதைத் தேர்ந்தெடுக்கவும். <yourkey>-ஐ உங்கள் API விசையால் மாற்றி, உங்கள் பெயர்/விசை மதிப்பு ஜோடியைச் சேர்க்கவும்.

மாறி பெயர்: OPENAI_API_KEY
மாறி மதிப்பு: <yourkey>

Linux / MacOS அமைப்பு

விருப்பம் 1: zsh பயன்படுத்தி உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்

  1. உங்கள் terminal-ல் பின்வரும் கட்டளையை இயக்கி, yourkey-ஐ உங்கள் API விசையால் மாற்றவும்.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. புதிய மாறியுடன் shell-ஐ புதுப்பிக்கவும்:

source ~/.zshrc
  1. பின்வரும் கட்டளையைப் பயன்படுத்தி, உங்கள் சூழல் மாறியை அமைத்துள்ளீர்கள் என்பதை உறுதிசெய்யவும்.

echo $OPENAI_API_KEY

உங்கள் API விசையின் மதிப்பு கிடைக்கும் வெளியீடாக இருக்கும்.


விருப்பம் 2: bash பயன்படுத்தி உங்கள் ‘OPENAI_API_KEY’ சூழல் மாறியை அமைக்கவும்

விருப்பம் 1-ல் உள்ள வழிமுறைகளைப் பின்பற்றி, .zshrc-ஐ .bash_profile.-ஆல் மாற்றவும்

எல்லாம் தயார்! இப்போது நீங்கள் curl-ல் விசையை மேற்கோள் கொள்ளலாம் அல்லது உங்கள் Python-ல் அதை ஏற்றலாம்:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. விசை மேலாண்மை சேவையைப் பயன்படுத்தவும்

ரகசிய API விசைகளை பாதுகாப்பாக நிர்வகிக்க பல்வேறு தயாரிப்புகள் கிடைக்கின்றன. இந்த கருவிகள் உங்கள் விசைகளுக்கான அணுகலைக் கட்டுப்படுத்தவும், உங்கள் மொத்த தரவு பாதுகாப்பை மேம்படுத்தவும் உதவுகின்றன. உங்கள் பயன்பாட்டில் தரவு மீறல் ஏற்பட்டாலும், உங்கள் விசை(கள்) சமரசத்திற்கு உள்ளாகாது, ஏனெனில் அவை முழுமையாக தனி இடத்தில் குறியாக்கம் செய்யப்பட்டு நிர்வகிக்கப்படும்.

தங்கள் பயன்பாடுகளை production-க்கு deploy செய்கின்ற குழுக்களுக்கு, இந்த சேவைகளில் ஒன்றைப் பரிசீலிக்குமாறு பரிந்துரைக்கிறோம்.

6. உங்கள் கணக்கு பயன்பாட்டைக் கண்காணித்து, தேவைப்படும்போது உங்கள் விசைகளை மாற்றவும்

சமரசத்திற்கு உள்ளான API விசை, உங்கள் ஒப்புதல் இல்லாமல் உங்கள் கணக்கு ஒதுக்கீட்டை ஒருவர் அணுக அனுமதிக்கும். இதனால் தரவு இழப்பு, எதிர்பாராத கட்டணங்கள், உங்கள் மாதாந்திர ஒதுக்கீடு குறைதல், மற்றும் உங்கள் API அணுகலில் இடையூறு ஏற்படலாம்.

உங்கள் குழுக்களின் பயன்பாட்டை Usage பக்கத்தின் மூலம் கண்காணிக்கலாம். தவறான பயன்பாடு குறித்து உங்களுக்கு எப்போதாவது கவலை இருந்தால், உங்கள் கணக்கைப் பாதுகாக்க நீங்கள் எடுக்கக்கூடிய சில நடவடிக்கைகள் உள்ளன:

  • அது உங்கள் குழுவின் பணியுடன் பொருந்துகிறதா என்பதைப் பார்க்க உங்கள் பயன்பாட்டை மதிப்பாய்வு செய்யவும். பல நிறுவனங்களுக்கு உட்பட்ட பயனர்களுக்கு (எ.கா., நிறுவன மற்றும் தனிப்பட்ட), அந்த பயனர் கண்காணிப்பை இயக்கியுள்ளாரா மற்றும் பயன்பாடு மற்றும் கண்காணிப்புக்கான இயல்புநிலை நிறுவனத்தை அமைத்துள்ளாரா என்பதை உறுதிசெய்யவும்.

  • உங்கள் விசை கசிந்திருக்கிறது என்று நீங்கள் நம்பினால், API Keys பக்கத்திலிருந்து உடனடியாக உங்கள் விசையை மாற்றவும். Production-ல் பயன்பாடுகள் உள்ள வாடிக்கையாளர்களுக்கு, உங்கள் விசை மதிப்புகளை அதற்கேற்ப புதுப்பிக்க வேண்டும்.

  • மேலும் விசாரணைக்கு help.openai.com மூலம் எங்களைத் தொடர்புகொள்ளவும்.

7. IP அனுமதிப் பட்டியலிடலைப் பயன்படுத்தி API அணுகலைக் கட்டுப்படுத்தவும்

IP அனுமதிப் பட்டியலிடல், உங்கள் OpenAI API-ஐ எந்த IP முகவரிகள் அணுகலாம் என்பதை கட்டுப்படுத்த உதவுகிறது. இது இயக்கப்பட்டால், அமைக்கப்பட்ட IP முகவரிகள் அல்லது வரம்புகளிலிருந்து வரும் கோரிக்கைகள் மட்டுமே அனுமதிக்கப்படும்; மற்ற அனைத்தும் நிராகரிக்கப்படும்—அவற்றில் செல்லுபடியாகும் API விசை இருந்தாலும் கூட.

உங்கள் backend சேவையகங்கள் அல்லது cloud சூழல் போன்ற நம்பகமான உள்கட்டமைப்பிலிருந்தே உங்கள் API அணுகப்படுவதை உறுதி செய்வதன் மூலம் இது கூடுதல் பாதுகாப்பு அடுக்கைச் சேர்க்கிறது.

மேலும் தகவலுக்கு, OpenAI API-க்கான IP அனுமதிப் பட்டியலிடல் கட்டுரையைப் பார்க்கவும்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?