OpenAI
ఈ పేజీ మెషిన్ ట్రాన్స్‌లేషన్‌తో అనువదించబడింది. అసలు ఇంగ్లీష్ ఆర్టికల్‌ను చూడండి.

API కీ భద్రత కోసం ఉత్తమ పద్ధతులు

సురక్షిత నిల్వ, ప్రాప్యత నియంత్రణలు, పర్యవేక్షణ, క్రమం తప్పకుండా మార్చడం, ఐపీ పరిమితులతో మీ ఏపీఐ కీలను రక్షించండి.

అప్డేట్ చేయబడిన: 2 days ago

1. మీ ఖాతాలోని ప్రతి బృంద సభ్యునికి ఎల్లప్పుడూ ప్రత్యేకమైన API కీని ఉపయోగించండి.

API కీ అనేది APIకి మీ అభ్యర్థనలను గుర్తించే ప్రత్యేక కోడ్. మీ API కీ మీరే ఉపయోగించడానికి ఉద్దేశించబడింది. API కీలను పంచుకోవడం టెర్మ్స్ ఆఫ్ యూజ్కు విరుద్ధం.

మీరు ప్రయోగాలు ప్రారంభించినప్పుడు, మీ బృందానికి API యాక్సెస్‌ను విస్తరించాలనుకోవచ్చు. OpenAI API కీలను పంచుకోవడానికి మద్దతు ఇవ్వదు. దయచేసి Members పేజీ నుండి కొత్త సభ్యులను మీ ఖాతాకు ఆహ్వానించండి; సైన్-ఇన్ చేసిన వెంటనే వారు తమ స్వంత ప్రత్యేక కీని త్వరగా అందుకుంటారు. మీరు వ్యక్తిగత API కీలకు కూడా అనుమతులు కేటాయించవచ్చు.

2. బ్రౌజర్లు లేదా మొబైల్ యాప్‌ల వంటి క్లయింట్-సైడ్ వాతావరణాల్లో మీ కీని ఎప్పుడూ డిప్లాయ్ చేయవద్దు.

బ్రౌజర్లు లేదా మొబైల్ యాప్‌ల వంటి క్లయింట్-సైడ్ వాతావరణాల్లో మీ OpenAI API కీని బహిర్గతం చేస్తే, దుష్ట వినియోగదారులు ఆ కీని తీసుకుని మీ తరఫున అభ్యర్థనలు చేయగలరు – దీని వల్ల ఊహించని ఛార్జీలు లేదా కొన్ని ఖాతా డేటా రాజీ కావచ్చు. మీ API కీని సురక్షితంగా ఉంచగల మీ స్వంత బ్యాకెండ్ సర్వర్ ద్వారా అభ్యర్థనలు ఎల్లప్పుడూ రూట్ చేయాలి.

3. మీ కీని మీ రిపోజిటరీకి ఎప్పుడూ commit చేయవద్దు

API కీని సోర్స్ కోడ్‌లో commit చేయడం క్రెడెన్షియల్ రాజీకి సాధారణ మార్గం. పబ్లిక్ రిపోజిటరీలు ఉన్నవారికి, మీరు తెలియకుండానే మీ కీని ఇంటర్నెట్‌తో పంచుకునే సాధారణ మార్గం ఇదే. ప్రైవేట్ రిపోజిటరీలు మరింత సురక్షితం, కానీ డేటా ఉల్లంఘన వల్ల మీ కీలు లీక్ కావచ్చు. ఈ కారణాల వల్ల, ముందస్తు కీ భద్రతా చర్యగా పర్యావరణ వేరియబుల్స్‌ను ఉపయోగించాలని మేము బలంగా సిఫార్సు చేస్తున్నాము.

4. మీ API కీకి బదులుగా పర్యావరణ చరరాశులను ఉపయోగించండి

పర్యావరణ చరరాశి అనేది మీ అనువర్తనంలో కాకుండా, మీ ఆపరేటింగ్ సిస్టమ్‌లో సెట్ చేసే చరరాశి. ఇందులో ఒక పేరు, ఒక విలువ ఉంటాయి. చరరాశి పేరును OPENAI_API_KEYగా సెట్ చేయాలని మేము సిఫార్సు చేస్తున్నాము. మీ బృందమంతటా ఈ చరరాశి పేరును ఒకేలా ఉంచడం ద్వారా, మీ API కీ బహిర్గతమయ్యే ప్రమాదం లేకుండా కోడ్ మార్పులను నమోదు చేసి పంచుకోవచ్చు.


Windows అమరిక

ఎంపిక 1: cmd ప్రాంప్ట్ ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి

<yourkey> స్థానంలో మీ API కీని ఉంచి, cmd ప్రాంప్ట్‌లో కింది ఆదేశాన్ని అమలు చేయండి:

setx OPENAI_API_KEY "<yourkey>"

ఇది ఇకపై తెరిచే cmd ప్రాంప్ట్ విండోలకు వర్తిస్తుంది. కాబట్టి curlతో ఆ చరరాశిని ఉపయోగించడానికి మీరు కొత్త విండోను తెరవాలి. కొత్త cmd ప్రాంప్ట్ విండోను తెరిచి, అందులో కింది దాన్ని టైప్ చేయడం ద్వారా ఈ చరరాశి సెట్ అయిందని నిర్ధారించవచ్చు:

echo %OPENAI_API_KEY%

ఎంపిక 2: నియంత్రణ ఫలకం ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి

  1. సిస్టమ్ లక్షణాలు తెరిచి, అధునాతన సిస్టమ్ అమరికలు ఎంచుకోండి

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. పర్యావరణ చరరాశులు... ఎంచుకోండి

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. వినియోగదారు చరరాశుల విభాగం (పైన) నుండి కొత్తది… ఎంచుకోండి. <yourkey> స్థానంలో మీ API కీని ఉంచి, మీ పేరు/కీ విలువ జోడీని చేర్చండి.

వేరియబుల్ పేరు: OPENAI_API_KEY
వేరియబుల్ విలువ: <yourkey>

Linux / macOS అమరిక

ఎంపిక 1: zsh ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి

  1. yourkey స్థానంలో మీ API కీని ఉంచి, మీ టెర్మినల్‌లో కింది ఆదేశాన్ని అమలు చేయండి.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. కొత్త వేరియబుల్‌తో షెల్‌ను అప్‌డేట్ చేయండి:

source ~/.zshrc
  1. క్రింది కమాండ్‌ను ఉపయోగించి మీరు మీ పర్యావరణ వేరియబుల్‌ను సెట్ చేశారో లేదో నిర్ధారించండి.

echo $OPENAI_API_KEY

మీ API కీ విలువ ఫలిత అవుట్‌పుట్‌గా ఉంటుంది.


ఎంపిక 2: bash ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్‌ను సెట్ చేయండి

ఎంపిక 1లోని సూచనలను అనుసరించండి; .zshrc స్థానంలో .bash_profile. ఉపయోగించండి.

మీరు సిద్ధంగా ఉన్నారు! ఇప్పుడు మీరు curlలో కీని సూచించవచ్చు లేదా మీ Pythonలో దాన్ని లోడ్ చేయవచ్చు:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. కీ మేనేజ్‌మెంట్ సర్వీస్‌ను ఉపయోగించండి

రహస్య API కీలను సురక్షితంగా నిర్వహించడానికి అనేక రకాల ఉత్పత్తులు అందుబాటులో ఉన్నాయి. ఈ సాధనాలు మీ కీలకు యాక్సెస్‌ను నియంత్రించడానికి మరియు మీ మొత్తం డేటా భద్రతను మెరుగుపరచడానికి మీకు సహాయపడతాయి. మీ అప్లికేషన్‌లో డేటా ఉల్లంఘన జరిగినప్పుడు, మీ కీ(లు) రాజీ కావు, ఎందుకంటే అవి పూర్తిగా వేరు ప్రదేశంలో ఎన్‌క్రిప్ట్ చేయబడి నిర్వహించబడతాయి.

తమ అప్లికేషన్‌లను ప్రొడక్షన్‌లో డిప్లాయ్ చేసే బృందాలు ఈ సేవలలో ఒకదాన్ని పరిగణించాలని మేము సిఫార్సు చేస్తున్నాము.

6. మీ ఖాతా వినియోగాన్ని పర్యవేక్షించి, అవసరమైనప్పుడు మీ కీలను మార్చండి

API కీ రాజీపడితే, మీ సమ్మతి లేకుండానే ఎవరైనా మీ ఖాతా కోటాను ఉపయోగించగలరు. దీనివల్ల డేటా నష్టం, ఊహించని ఛార్జీలు, మీ నెలవారీ కోటా ఖాళీ కావడం, API ప్రాప్యతకు అంతరాయం ఏర్పడవచ్చు.

మీ బృందాల వినియోగాన్ని వినియోగం పేజీ ద్వారా తెలుసుకోవచ్చు. దుర్వినియోగం గురించి ఎప్పుడైనా ఆందోళన కలిగితే, మీ ఖాతాను రక్షించుకోవడానికి ఈ చర్యలు తీసుకోవచ్చు:

  • మీ వినియోగం మీ బృందం చేస్తున్న పనికి అనుగుణంగా ఉందో లేదో సమీక్షించండి. బహుళ సంస్థలకు చెందిన వినియోగదారులు (ఉదా. కార్యాలయ, వ్యక్తిగత సంస్థలు) వినియోగ పర్యవేక్షణను ప్రారంభించారని, వినియోగం మరియు పర్యవేక్షణ కోసం తమ అప్రమేయ సంస్థను సెట్ చేశారని నిర్ధారించుకోండి.

  • మీ కీ బహిర్గతమైందని భావిస్తే, API కీలు పేజీ నుండి వెంటనే దాన్ని మార్చండి. వాస్తవ వినియోగంలో అనువర్తనాలు ఉన్న కస్టమర్‌లు, వాటిలోని కీ విలువలను తదనుగుణంగా నవీకరించాలి.

  • మరింత దర్యాప్తు కోసం help.openai.com ద్వారా మమ్మల్ని సంప్రదించండి.

7. IP allowlisting ఉపయోగించి API యాక్సెస్‌ను పరిమితం చేయండి

IP allowlisting ద్వారా మీ OpenAI APIని ఏ IP చిరునామాలు యాక్సెస్ చేయగలవో మీరు పరిమితం చేయవచ్చు. ఇది ప్రారంభించబడినప్పుడు, కాన్ఫిగర్ చేసిన IP చిరునామాలు లేదా పరిధుల నుండి వచ్చే అభ్యర్థనలు మాత్రమే అనుమతించబడతాయి; మిగతావన్నీ తిరస్కరించబడతాయి—వాటిలో చెల్లుబాటు అయ్యే API కీ ఉన్నప్పటికీ.

ఇది మీ బ్యాకెండ్ సర్వర్లు లేదా క్లౌడ్ వాతావరణం వంటి విశ్వసనీయ మౌలిక సదుపాయాల నుంచే మీ APIకి యాక్సెస్ ఉండేలా చూసి, అదనపు రక్షణ పొరను జోడిస్తుంది.

మరింత సమాచారం కోసం, OpenAI API కోసం IP allowlisting వ్యాసం చూడండి.

ఈ వ్యాసం ఉపయోగకరంగా ఉందా?