1. మీ ఖాతాలోని ప్రతి బృంద సభ్యునికి ఎల్లప్పుడూ ప్రత్యేకమైన API కీని ఉపయోగించండి.
API కీ అనేది APIకి మీ అభ్యర్థనలను గుర్తించే ప్రత్యేక కోడ్. మీ API కీ మీరే ఉపయోగించడానికి ఉద్దేశించబడింది. API కీలను పంచుకోవడం టెర్మ్స్ ఆఫ్ యూజ్కు విరుద్ధం.
మీరు ప్రయోగాలు ప్రారంభించినప్పుడు, మీ బృందానికి API యాక్సెస్ను విస్తరించాలనుకోవచ్చు. OpenAI API కీలను పంచుకోవడానికి మద్దతు ఇవ్వదు. దయచేసి Members పేజీ నుండి కొత్త సభ్యులను మీ ఖాతాకు ఆహ్వానించండి; సైన్-ఇన్ చేసిన వెంటనే వారు తమ స్వంత ప్రత్యేక కీని త్వరగా అందుకుంటారు. మీరు వ్యక్తిగత API కీలకు కూడా అనుమతులు కేటాయించవచ్చు.
2. గడువు తేదీతో API కీలను సృష్టించి, కీల మార్పిడి ప్రక్రియను ఏర్పాటు చేయండి
ప్రాజెక్ట్ కీలను గడువు తేదీతో సృష్టించవచ్చు. ఆ తేదీ తర్వాత ఆ కీలతో చేసే అభ్యర్థనలన్నీ తిరస్కరించబడతాయి. గడువు తేదీతో కీలను సృష్టించి, వాటిని క్రమం తప్పకుండా మార్చే ప్రక్రియను ఏర్పాటు చేయాలని మేము గట్టిగా సిఫార్సు చేస్తున్నాము. కీ గడువు ముగిసే ముందు ప్రత్యామ్నాయ కీని సృష్టించి, దాన్ని ఉపయోగించేలా మీ అప్లికేషన్లను నవీకరించండి. కొత్త కీ పనిచేస్తోందని నిర్ధారించుకున్న తర్వాత పాత కీని రద్దు చేయండి. ఈ పద్ధతులు API కీలు బయటపడటం వల్ల కలిగే ప్రభావాన్ని గణనీయంగా తగ్గించగలవు.
నిర్వాహకులు ప్లాట్ఫామ్ సెట్టింగ్లలో సంస్థ లేదా ప్రాజెక్ట్ స్థాయిలో API కీ గరిష్ఠ జీవితకాలాన్ని అమలు చేయవచ్చు. కొత్త కీలను అనుమతించిన పరిమితుల్లోనే కాన్ఫిగర్ చేయాలి. దీనివల్ల అవి నిరవధికంగా చెల్లుబాటులో ఉండవు. ప్రాజెక్ట్ పరిమితులు సంస్థ పరిమితిని మించకూడదు.
3. బ్రౌజర్లు లేదా మొబైల్ యాప్ల వంటి క్లయింట్-వైపు వాతావరణాల్లో మీ కీని ఎప్పుడూ అమలు చేయవద్దు.
బ్రౌజర్లు లేదా మొబైల్ యాప్ల వంటి క్లయింట్-వైపు వాతావరణాల్లో మీ OpenAI API కీని బహిర్గతం చేస్తే, దురుద్దేశం గల వినియోగదారులు దాన్ని తీసుకుని మీ తరఫున అభ్యర్థనలు చేయవచ్చు. దీనివల్ల ఊహించని ఛార్జీలు విధించబడవచ్చు లేదా ఖాతాలోని కొంత డేటా రాజీపడవచ్చు. అభ్యర్థనలను మీ API కీని సురక్షితంగా ఉంచగల మీ సొంత బ్యాకెండ్ సర్వర్ ద్వారానే ఎల్లప్పుడూ పంపాలి.
4. మీ కీని మీ రిపోజిటరీలో ఎప్పుడూ కమిట్ చేయవద్దు
సోర్స్ కోడ్లో API కీని కమిట్ చేయడం వల్ల ప్రామాణీకరణ వివరాలు తరచుగా రాజీపడతాయి. పబ్లిక్ రిపోజిటరీలు ఉన్నవారు తమకు తెలియకుండానే కీని ఇంటర్నెట్లో పంచుకునే సాధారణ మార్గం ఇది. ప్రైవేట్ రిపోజిటరీలు మరింత సురక్షితమైనవి. అయినా, డేటా ఉల్లంఘన వల్ల మీ కీలు బయటపడవచ్చు. ఈ కారణాల వల్ల, కీ భద్రతకు ముందస్తు చర్యగా పర్యావరణ చరరాశులను ఉపయోగించాలని మేము గట్టిగా సిఫార్సు చేస్తున్నాము.
5. మీ API కీకి బదులుగా పర్యావరణ చరరాశులను ఉపయోగించండి
పర్యావరణ చరరాశి అనేది మీ అప్లికేషన్లో కాకుండా ఆపరేటింగ్ సిస్టమ్లో సెట్ చేసే చరరాశి. ఇది ఒక పేరు, విలువను కలిగి ఉంటుంది. చరరాశి పేరును OPENAI_API_KEYగా సెట్ చేయాలని మేము సిఫార్సు చేస్తున్నాము. మీ బృందమంతా ఈ చరరాశి పేరునే ఉపయోగిస్తే, API కీ బయటపడే ప్రమాదం లేకుండా కోడ్ను కమిట్ చేసి పంచుకోవచ్చు.
Windows సెటప్
ఎంపిక 1: cmd ప్రాంప్ట్ ద్వారా ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి
cmd ప్రాంప్ట్లో కింది ఆదేశాన్ని అమలు చేయండి. <yourkey> స్థానంలో మీ API కీని ఉంచండి:
setx OPENAI_API_KEY "<yourkey>"ఇది ఇకపై తెరిచే cmd ప్రాంప్ట్ విండోలకు వర్తిస్తుంది. కాబట్టి curlతో ఆ చరరాశిని ఉపయోగించడానికి మీరు కొత్త విండోను తెరవాలి. కొత్త cmd ప్రాంప్ట్ విండోను తెరిచి, అందులో కింది దాన్ని టైప్ చేయడం ద్వారా ఈ చరరాశి సెట్ అయిందని నిర్ధారించవచ్చు:
echo %OPENAI_API_KEY%ఎంపిక 2: నియంత్రణ ఫలకం ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి
సిస్టమ్ లక్షణాలు తెరిచి, అధునాతన సిస్టమ్ అమరికలు ఎంచుకోండి
పర్యావరణ చరరాశులు... ఎంచుకోండి
వినియోగదారు చరరాశుల విభాగం (పైన) నుండి కొత్తది… ఎంచుకోండి. <yourkey> స్థానంలో మీ API కీని ఉంచి, మీ పేరు/కీ విలువ జోడీని చేర్చండి.
వేరియబుల్ పేరు: OPENAI_API_KEY
వేరియబుల్ విలువ: <yourkey>Linux / macOS అమరిక
ఎంపిక 1: zsh ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి
yourkey స్థానంలో మీ API కీని ఉంచి, మీ టెర్మినల్లో కింది ఆదేశాన్ని అమలు చేయండి.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcకొత్త వేరియబుల్తో షెల్ను అప్డేట్ చేయండి:
source ~/.zshrcక్రింది కమాండ్ను ఉపయోగించి మీరు మీ పర్యావరణ వేరియబుల్ను సెట్ చేశారో లేదో నిర్ధారించండి.
echo $OPENAI_API_KEYమీ API కీ విలువ ఫలిత అవుట్పుట్గా ఉంటుంది.
ఎంపిక 2: bash ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్ను సెట్ చేయండి
ఎంపిక 1లోని సూచనలను అనుసరించండి; .zshrc స్థానంలో .bash_profile. ఉపయోగించండి.
మీరు సిద్ధంగా ఉన్నారు! ఇప్పుడు మీరు curlలో కీని సూచించవచ్చు లేదా మీ Pythonలో దాన్ని లోడ్ చేయవచ్చు:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]6. కీ నిర్వహణ సేవను ఉపయోగించండి
రహస్య API కీలను సురక్షితంగా నిర్వహించడానికి అనేక రకాల ఉత్పత్తులు అందుబాటులో ఉన్నాయి. ఈ సాధనాలతో మీ కీలకు యాక్సెస్ను నియంత్రించి, మొత్తం డేటా భద్రతను మెరుగుపరచవచ్చు. మీ అప్లికేషన్లో డేటా ఉల్లంఘన జరిగినా, కీలు గుప్తీకరించబడి పూర్తిగా వేరే ప్రదేశంలో నిర్వహించబడతాయి కాబట్టి అవి రాజీపడవు.
తమ అప్లికేషన్లను ఉత్పత్తి వాతావరణంలో అమలు చేసే బృందాలు ఈ సేవల్లో ఒకదాన్ని పరిగణించాలని మేము సిఫార్సు చేస్తున్నాము.
7. మీ ఖాతా వినియోగాన్ని పర్యవేక్షించి, అవసరమైనప్పుడు కీలను మార్చండి
రాజీపడిన API కీతో ఒక వ్యక్తి మీ అనుమతి లేకుండానే మీ ఖాతా కోటాను యాక్సెస్ చేయగలడు. దీనివల్ల డేటా నష్టం, ఊహించని ఛార్జీలు, నెలవారీ కోటా ఖాళీ కావడం, API యాక్సెస్కు అంతరాయం కలగడం వంటి పరిణామాలు ఎదురవుతాయి.
మీ బృందాల వినియోగాన్ని వినియోగం పేజీలో ట్రాక్ చేయవచ్చు. దుర్వినియోగం గురించి ఎప్పుడైనా ఆందోళన కలిగితే, మీ ఖాతాను రక్షించుకోవడానికి ఈ చర్యలు తీసుకోవచ్చు:
మీ వినియోగం మీ బృందం చేసే పనికి అనుగుణంగా ఉందో లేదో సమీక్షించండి. బహుళ సంస్థలకు చెందిన వినియోగదారుల విషయంలో, ఉదాహరణకు సంస్థాగత మరియు వ్యక్తిగత ఖాతాలు, ట్రాకింగ్ను ప్రారంభించి వినియోగం, ట్రాకింగ్ కోసం డిఫాల్ట్ సంస్థను సెట్ చేశారని నిర్ధారించుకోండి.
మీ కీ బయటపడిందని భావిస్తే, API కీలు పేజీ నుంచి వెంటనే దాన్ని మార్చండి. ఉత్పత్తి వాతావరణంలో అప్లికేషన్లను ఉపయోగిస్తున్న కస్టమర్లు తమ కీ విలువలను తదనుగుణంగా నవీకరించాలి.
తదుపరి దర్యాప్తు కోసం help.openai.com ద్వారా మమ్మల్ని సంప్రదించండి.
8. అనుమతించిన IP చిరునామాల జాబితాతో API యాక్సెస్ను పరిమితం చేయండి
అనుమతించిన IP చిరునామాల జాబితాతో మీ OpenAI APIని ఏ IP చిరునామాలు యాక్సెస్ చేయవచ్చో పరిమితం చేయవచ్చు. దీన్ని ప్రారంభించినప్పుడు, కాన్ఫిగర్ చేసిన IP చిరునామాలు లేదా పరిధుల నుంచి వచ్చే అభ్యర్థనలు మాత్రమే అనుమతించబడతాయి. చెల్లుబాటు అయ్యే API కీ ఉన్నా మిగతావన్నీ తిరస్కరించబడతాయి.
మీ బ్యాకెండ్ సర్వర్లు లేదా క్లౌడ్ వాతావరణం వంటి విశ్వసనీయ మౌలిక సదుపాయాల నుంచి మాత్రమే మీ APIని యాక్సెస్ చేయగలిగేలా చేయడం ద్వారా ఇది అదనపు రక్షణను అందిస్తుంది.
మరింత సమాచారం కోసం, OpenAI API కోసం అనుమతించిన IP చిరునామాల జాబితా కథనాన్ని చూడండి.
