OpenAI
ఈ పేజీ మెషిన్ ట్రాన్స్‌లేషన్‌తో అనువదించబడింది. అసలు ఇంగ్లీష్ ఆర్టికల్‌ను చూడండి.

API కీ భద్రత కోసం ఉత్తమ పద్ధతులు

అప్డేట్ చేయబడిన: 8 days ago

1. మీ ఖాతాలోని ప్రతి బృంద సభ్యునికి ఎల్లప్పుడూ ప్రత్యేకమైన API కీని ఉపయోగించండి.

API కీ అనేది APIకి మీ అభ్యర్థనలను గుర్తించే ప్రత్యేక కోడ్. మీ API కీ మీరే ఉపయోగించడానికి ఉద్దేశించబడింది. API కీలను పంచుకోవడం టెర్మ్స్ ఆఫ్ యూజ్కు విరుద్ధం.

మీరు ప్రయోగాలు ప్రారంభించినప్పుడు, మీ బృందానికి API యాక్సెస్‌ను విస్తరించాలనుకోవచ్చు. OpenAI API కీలను పంచుకోవడానికి మద్దతు ఇవ్వదు. దయచేసి Members పేజీ నుండి కొత్త సభ్యులను మీ ఖాతాకు ఆహ్వానించండి; సైన్-ఇన్ చేసిన వెంటనే వారు తమ స్వంత ప్రత్యేక కీని త్వరగా అందుకుంటారు. మీరు వ్యక్తిగత API కీలకు కూడా అనుమతులు కేటాయించవచ్చు.

2. బ్రౌజర్లు లేదా మొబైల్ యాప్‌ల వంటి క్లయింట్-సైడ్ వాతావరణాల్లో మీ కీని ఎప్పుడూ డిప్లాయ్ చేయవద్దు.

బ్రౌజర్లు లేదా మొబైల్ యాప్‌ల వంటి క్లయింట్-సైడ్ వాతావరణాల్లో మీ OpenAI API కీని బహిర్గతం చేస్తే, దుష్ట వినియోగదారులు ఆ కీని తీసుకుని మీ తరఫున అభ్యర్థనలు చేయగలరు – దీని వల్ల ఊహించని ఛార్జీలు లేదా కొన్ని ఖాతా డేటా రాజీ కావచ్చు. మీ API కీని సురక్షితంగా ఉంచగల మీ స్వంత బ్యాకెండ్ సర్వర్ ద్వారా అభ్యర్థనలు ఎల్లప్పుడూ రూట్ చేయాలి.

3. మీ కీని మీ రిపోజిటరీకి ఎప్పుడూ commit చేయవద్దు

API కీని సోర్స్ కోడ్‌లో commit చేయడం క్రెడెన్షియల్ రాజీకి సాధారణ మార్గం. పబ్లిక్ రిపోజిటరీలు ఉన్నవారికి, మీరు తెలియకుండానే మీ కీని ఇంటర్నెట్‌తో పంచుకునే సాధారణ మార్గం ఇదే. ప్రైవేట్ రిపోజిటరీలు మరింత సురక్షితం, కానీ డేటా ఉల్లంఘన వల్ల మీ కీలు లీక్ కావచ్చు. ఈ కారణాల వల్ల, ముందస్తు కీ భద్రతా చర్యగా పర్యావరణ వేరియబుల్స్‌ను ఉపయోగించాలని మేము బలంగా సిఫార్సు చేస్తున్నాము.

4. మీ API కీ స్థానంలో పర్యావరణ వేరియబుల్స్‌ను ఉపయోగించండి

పర్యావరణ వేరియబుల్ అనేది మీ అప్లికేషన్‌లో కాకుండా మీ ఆపరేటింగ్ సిస్టమ్‌లో సెట్ చేయబడే వేరియబుల్. ఇది పేరు మరియు విలువతో ఉంటుంది. వేరియబుల్ పేరును OPENAI_API_KEYగా సెట్ చేయాలని మేము సిఫార్సు చేస్తున్నాము. మీ బృందమంతటా ఈ వేరియబుల్ పేరు ఒకేలా ఉంచడం ద్వారా, మీ API కీ బహిర్గతం అయ్యే ప్రమాదం లేకుండా మీ కోడ్‌ను commit చేసి పంచుకోవచ్చు.


Windows సెటప్

ఎంపిక 1: cmd ప్రాంప్ట్ ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్‌ను సెట్ చేయండి

cmd ప్రాంప్ట్‌లో క్రిందివి అమలు చేయండి; <yourkey> స్థానంలో మీ API కీని ఉంచండి:

setx OPENAI_API_KEY "<yourkey>"

ఇది భవిష్యత్తులో తెరవబడే cmd ప్రాంప్ట్ విండోకు వర్తిస్తుంది, కాబట్టి curlతో ఆ వేరియబుల్‌ను ఉపయోగించడానికి మీరు కొత్తదాన్ని తెరవాలి. కొత్త cmd ప్రాంప్ట్ విండోను తెరిచి, ఇందులో టైప్ చేయడం ద్వారా ఈ వేరియబుల్ సెట్ చేయబడిందో లేదో మీరు ధృవీకరించవచ్చు

echo %OPENAI_API_KEY%

ఎంపిక 2: కంట్రోల్ ప్యానెల్ ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్‌ను సెట్ చేయండి

  1. System ప్రాపర్టీలను తెరిచి, Advanced system settings ఎంచుకోండి

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. Environment Variables... ఎంచుకోండి

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. User variables విభాగం (పైభాగం) నుండి New… ఎంచుకోండి. <yourkey> స్థానంలో మీ API కీని ఉంచి, మీ name/key విలువ జతను జోడించండి.

వేరియబుల్ పేరు: OPENAI_API_KEY
వేరియబుల్ విలువ: <yourkey>

Linux / MacOS సెటప్

ఎంపిక 1: zsh ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్‌ను సెట్ చేయండి

  1. మీ టెర్మినల్‌లో క్రింది కమాండ్‌ను అమలు చేయండి; yourkey స్థానంలో మీ API కీని ఉంచండి.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. కొత్త వేరియబుల్‌తో షెల్‌ను అప్‌డేట్ చేయండి:

source ~/.zshrc
  1. క్రింది కమాండ్‌ను ఉపయోగించి మీరు మీ పర్యావరణ వేరియబుల్‌ను సెట్ చేశారో లేదో నిర్ధారించండి.

echo $OPENAI_API_KEY

మీ API కీ విలువ ఫలిత అవుట్‌పుట్‌గా ఉంటుంది.


ఎంపిక 2: bash ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్‌ను సెట్ చేయండి

ఎంపిక 1లోని సూచనలను అనుసరించండి; .zshrc స్థానంలో .bash_profile. ఉపయోగించండి.

మీరు సిద్ధంగా ఉన్నారు! ఇప్పుడు మీరు curlలో కీని సూచించవచ్చు లేదా మీ Pythonలో దాన్ని లోడ్ చేయవచ్చు:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. కీ మేనేజ్‌మెంట్ సర్వీస్‌ను ఉపయోగించండి

రహస్య API కీలను సురక్షితంగా నిర్వహించడానికి అనేక రకాల ఉత్పత్తులు అందుబాటులో ఉన్నాయి. ఈ సాధనాలు మీ కీలకు యాక్సెస్‌ను నియంత్రించడానికి మరియు మీ మొత్తం డేటా భద్రతను మెరుగుపరచడానికి మీకు సహాయపడతాయి. మీ అప్లికేషన్‌లో డేటా ఉల్లంఘన జరిగినప్పుడు, మీ కీ(లు) రాజీ కావు, ఎందుకంటే అవి పూర్తిగా వేరు ప్రదేశంలో ఎన్‌క్రిప్ట్ చేయబడి నిర్వహించబడతాయి.

తమ అప్లికేషన్‌లను ప్రొడక్షన్‌లో డిప్లాయ్ చేసే బృందాలు ఈ సేవలలో ఒకదాన్ని పరిగణించాలని మేము సిఫార్సు చేస్తున్నాము.

6. మీ ఖాతా వినియోగాన్ని పర్యవేక్షించి, అవసరమైనప్పుడు మీ కీలను రొటేట్ చేయండి

రాజీ అయిన API కీ ద్వారా, మీ సమ్మతి లేకుండా ఒక వ్యక్తి మీ ఖాతా కోటాను యాక్సెస్ చేయగలడు. దీని వల్ల డేటా నష్టం, ఊహించని ఛార్జీలు, మీ నెలవారీ కోటా తగ్గిపోవడం, మరియు మీ API యాక్సెస్‌లో అంతరాయం కలగవచ్చు.

మీ బృందాల వినియోగాన్ని Usage పేజీ ద్వారా ట్రాక్ చేయవచ్చు. దుర్వినియోగం గురించి మీకు ఎప్పుడైనా ఆందోళనలు ఉంటే, మీ ఖాతాను రక్షించడానికి మీరు తీసుకోగల కొన్ని చర్యలు ఉన్నాయి:

  • మీ వినియోగం మీ బృందం పనికి అనుగుణంగా ఉందో లేదో చూడటానికి దాన్ని సమీక్షించండి. బహుళ సంస్థలకు చెందిన వినియోగదారుల కోసం (ఉదా. కార్పొరేట్ మరియు వ్యక్తిగత), వినియోగం మరియు ట్రాకింగ్ కోసం వినియోగదారు ట్రాకింగ్‌ను ప్రారంభించి, తమ డిఫాల్ట్ సంస్థను సెట్ చేశారని నిర్ధారించుకోండి.

  • మీ కీ లీక్ అయిందని మీరు నమ్మితే, API Keys పేజీ నుండి వెంటనే మీ కీని రొటేట్ చేయండి. ప్రొడక్షన్‌లో అప్లికేషన్‌లు ఉన్న కస్టమర్‌లకు, మీరు మీ కీ విలువలను తగిన విధంగా అప్‌డేట్ చేయాలి.

  • మరింత దర్యాప్తు కోసం help.openai.com ద్వారా మమ్మల్ని సంప్రదించండి.

7. IP allowlisting ఉపయోగించి API యాక్సెస్‌ను పరిమితం చేయండి

IP allowlisting ద్వారా మీ OpenAI APIని ఏ IP చిరునామాలు యాక్సెస్ చేయగలవో మీరు పరిమితం చేయవచ్చు. ఇది ప్రారంభించబడినప్పుడు, కాన్ఫిగర్ చేసిన IP చిరునామాలు లేదా పరిధుల నుండి వచ్చే అభ్యర్థనలు మాత్రమే అనుమతించబడతాయి; మిగతావన్నీ తిరస్కరించబడతాయి—వాటిలో చెల్లుబాటు అయ్యే API కీ ఉన్నప్పటికీ.

ఇది మీ బ్యాకెండ్ సర్వర్లు లేదా క్లౌడ్ వాతావరణం వంటి విశ్వసనీయ మౌలిక సదుపాయాల నుంచే మీ APIకి యాక్సెస్ ఉండేలా చూసి, అదనపు రక్షణ పొరను జోడిస్తుంది.

మరింత సమాచారం కోసం, OpenAI API కోసం IP allowlisting వ్యాసం చూడండి.

ఈ వ్యాసం ఉపయోగకరంగా ఉందా?