1. మీ ఖాతాలోని ప్రతి బృంద సభ్యునికి ఎల్లప్పుడూ ప్రత్యేకమైన API కీని ఉపయోగించండి.
API కీ అనేది APIకి మీ అభ్యర్థనలను గుర్తించే ప్రత్యేక కోడ్. మీ API కీ మీరే ఉపయోగించడానికి ఉద్దేశించబడింది. API కీలను పంచుకోవడం టెర్మ్స్ ఆఫ్ యూజ్కు విరుద్ధం.
మీరు ప్రయోగాలు ప్రారంభించినప్పుడు, మీ బృందానికి API యాక్సెస్ను విస్తరించాలనుకోవచ్చు. OpenAI API కీలను పంచుకోవడానికి మద్దతు ఇవ్వదు. దయచేసి Members పేజీ నుండి కొత్త సభ్యులను మీ ఖాతాకు ఆహ్వానించండి; సైన్-ఇన్ చేసిన వెంటనే వారు తమ స్వంత ప్రత్యేక కీని త్వరగా అందుకుంటారు. మీరు వ్యక్తిగత API కీలకు కూడా అనుమతులు కేటాయించవచ్చు.
2. బ్రౌజర్లు లేదా మొబైల్ యాప్ల వంటి క్లయింట్-సైడ్ వాతావరణాల్లో మీ కీని ఎప్పుడూ డిప్లాయ్ చేయవద్దు.
బ్రౌజర్లు లేదా మొబైల్ యాప్ల వంటి క్లయింట్-సైడ్ వాతావరణాల్లో మీ OpenAI API కీని బహిర్గతం చేస్తే, దుష్ట వినియోగదారులు ఆ కీని తీసుకుని మీ తరఫున అభ్యర్థనలు చేయగలరు – దీని వల్ల ఊహించని ఛార్జీలు లేదా కొన్ని ఖాతా డేటా రాజీ కావచ్చు. మీ API కీని సురక్షితంగా ఉంచగల మీ స్వంత బ్యాకెండ్ సర్వర్ ద్వారా అభ్యర్థనలు ఎల్లప్పుడూ రూట్ చేయాలి.
3. మీ కీని మీ రిపోజిటరీకి ఎప్పుడూ commit చేయవద్దు
API కీని సోర్స్ కోడ్లో commit చేయడం క్రెడెన్షియల్ రాజీకి సాధారణ మార్గం. పబ్లిక్ రిపోజిటరీలు ఉన్నవారికి, మీరు తెలియకుండానే మీ కీని ఇంటర్నెట్తో పంచుకునే సాధారణ మార్గం ఇదే. ప్రైవేట్ రిపోజిటరీలు మరింత సురక్షితం, కానీ డేటా ఉల్లంఘన వల్ల మీ కీలు లీక్ కావచ్చు. ఈ కారణాల వల్ల, ముందస్తు కీ భద్రతా చర్యగా పర్యావరణ వేరియబుల్స్ను ఉపయోగించాలని మేము బలంగా సిఫార్సు చేస్తున్నాము.
4. మీ API కీకి బదులుగా పర్యావరణ చరరాశులను ఉపయోగించండి
పర్యావరణ చరరాశి అనేది మీ అనువర్తనంలో కాకుండా, మీ ఆపరేటింగ్ సిస్టమ్లో సెట్ చేసే చరరాశి. ఇందులో ఒక పేరు, ఒక విలువ ఉంటాయి. చరరాశి పేరును OPENAI_API_KEYగా సెట్ చేయాలని మేము సిఫార్సు చేస్తున్నాము. మీ బృందమంతటా ఈ చరరాశి పేరును ఒకేలా ఉంచడం ద్వారా, మీ API కీ బహిర్గతమయ్యే ప్రమాదం లేకుండా కోడ్ మార్పులను నమోదు చేసి పంచుకోవచ్చు.
Windows అమరిక
ఎంపిక 1: cmd ప్రాంప్ట్ ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి
<yourkey> స్థానంలో మీ API కీని ఉంచి, cmd ప్రాంప్ట్లో కింది ఆదేశాన్ని అమలు చేయండి:
setx OPENAI_API_KEY "<yourkey>"ఇది ఇకపై తెరిచే cmd ప్రాంప్ట్ విండోలకు వర్తిస్తుంది. కాబట్టి curlతో ఆ చరరాశిని ఉపయోగించడానికి మీరు కొత్త విండోను తెరవాలి. కొత్త cmd ప్రాంప్ట్ విండోను తెరిచి, అందులో కింది దాన్ని టైప్ చేయడం ద్వారా ఈ చరరాశి సెట్ అయిందని నిర్ధారించవచ్చు:
echo %OPENAI_API_KEY%ఎంపిక 2: నియంత్రణ ఫలకం ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి
సిస్టమ్ లక్షణాలు తెరిచి, అధునాతన సిస్టమ్ అమరికలు ఎంచుకోండి
పర్యావరణ చరరాశులు... ఎంచుకోండి
వినియోగదారు చరరాశుల విభాగం (పైన) నుండి కొత్తది… ఎంచుకోండి. <yourkey> స్థానంలో మీ API కీని ఉంచి, మీ పేరు/కీ విలువ జోడీని చేర్చండి.
వేరియబుల్ పేరు: OPENAI_API_KEY
వేరియబుల్ విలువ: <yourkey>Linux / macOS అమరిక
ఎంపిక 1: zsh ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి
yourkey స్థానంలో మీ API కీని ఉంచి, మీ టెర్మినల్లో కింది ఆదేశాన్ని అమలు చేయండి.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcకొత్త వేరియబుల్తో షెల్ను అప్డేట్ చేయండి:
source ~/.zshrcక్రింది కమాండ్ను ఉపయోగించి మీరు మీ పర్యావరణ వేరియబుల్ను సెట్ చేశారో లేదో నిర్ధారించండి.
echo $OPENAI_API_KEYమీ API కీ విలువ ఫలిత అవుట్పుట్గా ఉంటుంది.
ఎంపిక 2: bash ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్ను సెట్ చేయండి
ఎంపిక 1లోని సూచనలను అనుసరించండి; .zshrc స్థానంలో .bash_profile. ఉపయోగించండి.
మీరు సిద్ధంగా ఉన్నారు! ఇప్పుడు మీరు curlలో కీని సూచించవచ్చు లేదా మీ Pythonలో దాన్ని లోడ్ చేయవచ్చు:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. కీ మేనేజ్మెంట్ సర్వీస్ను ఉపయోగించండి
రహస్య API కీలను సురక్షితంగా నిర్వహించడానికి అనేక రకాల ఉత్పత్తులు అందుబాటులో ఉన్నాయి. ఈ సాధనాలు మీ కీలకు యాక్సెస్ను నియంత్రించడానికి మరియు మీ మొత్తం డేటా భద్రతను మెరుగుపరచడానికి మీకు సహాయపడతాయి. మీ అప్లికేషన్లో డేటా ఉల్లంఘన జరిగినప్పుడు, మీ కీ(లు) రాజీ కావు, ఎందుకంటే అవి పూర్తిగా వేరు ప్రదేశంలో ఎన్క్రిప్ట్ చేయబడి నిర్వహించబడతాయి.
తమ అప్లికేషన్లను ప్రొడక్షన్లో డిప్లాయ్ చేసే బృందాలు ఈ సేవలలో ఒకదాన్ని పరిగణించాలని మేము సిఫార్సు చేస్తున్నాము.
6. మీ ఖాతా వినియోగాన్ని పర్యవేక్షించి, అవసరమైనప్పుడు మీ కీలను మార్చండి
API కీ రాజీపడితే, మీ సమ్మతి లేకుండానే ఎవరైనా మీ ఖాతా కోటాను ఉపయోగించగలరు. దీనివల్ల డేటా నష్టం, ఊహించని ఛార్జీలు, మీ నెలవారీ కోటా ఖాళీ కావడం, API ప్రాప్యతకు అంతరాయం ఏర్పడవచ్చు.
మీ బృందాల వినియోగాన్ని వినియోగం పేజీ ద్వారా తెలుసుకోవచ్చు. దుర్వినియోగం గురించి ఎప్పుడైనా ఆందోళన కలిగితే, మీ ఖాతాను రక్షించుకోవడానికి ఈ చర్యలు తీసుకోవచ్చు:
మీ వినియోగం మీ బృందం చేస్తున్న పనికి అనుగుణంగా ఉందో లేదో సమీక్షించండి. బహుళ సంస్థలకు చెందిన వినియోగదారులు (ఉదా. కార్యాలయ, వ్యక్తిగత సంస్థలు) వినియోగ పర్యవేక్షణను ప్రారంభించారని, వినియోగం మరియు పర్యవేక్షణ కోసం తమ అప్రమేయ సంస్థను సెట్ చేశారని నిర్ధారించుకోండి.
మీ కీ బహిర్గతమైందని భావిస్తే, API కీలు పేజీ నుండి వెంటనే దాన్ని మార్చండి. వాస్తవ వినియోగంలో అనువర్తనాలు ఉన్న కస్టమర్లు, వాటిలోని కీ విలువలను తదనుగుణంగా నవీకరించాలి.
మరింత దర్యాప్తు కోసం help.openai.com ద్వారా మమ్మల్ని సంప్రదించండి.
7. IP allowlisting ఉపయోగించి API యాక్సెస్ను పరిమితం చేయండి
IP allowlisting ద్వారా మీ OpenAI APIని ఏ IP చిరునామాలు యాక్సెస్ చేయగలవో మీరు పరిమితం చేయవచ్చు. ఇది ప్రారంభించబడినప్పుడు, కాన్ఫిగర్ చేసిన IP చిరునామాలు లేదా పరిధుల నుండి వచ్చే అభ్యర్థనలు మాత్రమే అనుమతించబడతాయి; మిగతావన్నీ తిరస్కరించబడతాయి—వాటిలో చెల్లుబాటు అయ్యే API కీ ఉన్నప్పటికీ.
ఇది మీ బ్యాకెండ్ సర్వర్లు లేదా క్లౌడ్ వాతావరణం వంటి విశ్వసనీయ మౌలిక సదుపాయాల నుంచే మీ APIకి యాక్సెస్ ఉండేలా చూసి, అదనపు రక్షణ పొరను జోడిస్తుంది.
మరింత సమాచారం కోసం, OpenAI API కోసం IP allowlisting వ్యాసం చూడండి.
