OpenAI
ఈ పేజీ మెషిన్ ట్రాన్స్‌లేషన్‌తో అనువదించబడింది. అసలు ఇంగ్లీష్ ఆర్టికల్‌ను చూడండి.

API కీ భద్రత కోసం ఉత్తమ పద్ధతులు

సురక్షిత నిల్వ, ప్రాప్యత నియంత్రణలు, పర్యవేక్షణ, క్రమం తప్పకుండా మార్చడం, ఐపీ పరిమితులతో మీ ఏపీఐ కీలను రక్షించండి.

అప్డేట్ చేయబడిన: 7 days ago

1. మీ ఖాతాలోని ప్రతి బృంద సభ్యునికి ఎల్లప్పుడూ ప్రత్యేకమైన API కీని ఉపయోగించండి.

API కీ అనేది APIకి మీ అభ్యర్థనలను గుర్తించే ప్రత్యేక కోడ్. మీ API కీ మీరే ఉపయోగించడానికి ఉద్దేశించబడింది. API కీలను పంచుకోవడం టెర్మ్స్ ఆఫ్ యూజ్కు విరుద్ధం.

మీరు ప్రయోగాలు ప్రారంభించినప్పుడు, మీ బృందానికి API యాక్సెస్‌ను విస్తరించాలనుకోవచ్చు. OpenAI API కీలను పంచుకోవడానికి మద్దతు ఇవ్వదు. దయచేసి Members పేజీ నుండి కొత్త సభ్యులను మీ ఖాతాకు ఆహ్వానించండి; సైన్-ఇన్ చేసిన వెంటనే వారు తమ స్వంత ప్రత్యేక కీని త్వరగా అందుకుంటారు. మీరు వ్యక్తిగత API కీలకు కూడా అనుమతులు కేటాయించవచ్చు.

2. గడువు తేదీతో API కీలను సృష్టించి, కీల మార్పిడి ప్రక్రియను ఏర్పాటు చేయండి

ప్రాజెక్ట్ కీలను గడువు తేదీతో సృష్టించవచ్చు. ఆ తేదీ తర్వాత ఆ కీలతో చేసే అభ్యర్థనలన్నీ తిరస్కరించబడతాయి. గడువు తేదీతో కీలను సృష్టించి, వాటిని క్రమం తప్పకుండా మార్చే ప్రక్రియను ఏర్పాటు చేయాలని మేము గట్టిగా సిఫార్సు చేస్తున్నాము. కీ గడువు ముగిసే ముందు ప్రత్యామ్నాయ కీని సృష్టించి, దాన్ని ఉపయోగించేలా మీ అప్లికేషన్‌లను నవీకరించండి. కొత్త కీ పనిచేస్తోందని నిర్ధారించుకున్న తర్వాత పాత కీని రద్దు చేయండి. ఈ పద్ధతులు API కీలు బయటపడటం వల్ల కలిగే ప్రభావాన్ని గణనీయంగా తగ్గించగలవు.

నిర్వాహకులు ప్లాట్‌ఫామ్ సెట్టింగ్‌లలో సంస్థ లేదా ప్రాజెక్ట్ స్థాయిలో API కీ గరిష్ఠ జీవితకాలాన్ని అమలు చేయవచ్చు. కొత్త కీలను అనుమతించిన పరిమితుల్లోనే కాన్ఫిగర్ చేయాలి. దీనివల్ల అవి నిరవధికంగా చెల్లుబాటులో ఉండవు. ప్రాజెక్ట్ పరిమితులు సంస్థ పరిమితిని మించకూడదు.

3. బ్రౌజర్‌లు లేదా మొబైల్ యాప్‌ల వంటి క్లయింట్-వైపు వాతావరణాల్లో మీ కీని ఎప్పుడూ అమలు చేయవద్దు.

బ్రౌజర్‌లు లేదా మొబైల్ యాప్‌ల వంటి క్లయింట్-వైపు వాతావరణాల్లో మీ OpenAI API కీని బహిర్గతం చేస్తే, దురుద్దేశం గల వినియోగదారులు దాన్ని తీసుకుని మీ తరఫున అభ్యర్థనలు చేయవచ్చు. దీనివల్ల ఊహించని ఛార్జీలు విధించబడవచ్చు లేదా ఖాతాలోని కొంత డేటా రాజీపడవచ్చు. అభ్యర్థనలను మీ API కీని సురక్షితంగా ఉంచగల మీ సొంత బ్యాకెండ్ సర్వర్ ద్వారానే ఎల్లప్పుడూ పంపాలి.

4. మీ కీని మీ రిపోజిటరీలో ఎప్పుడూ కమిట్ చేయవద్దు

సోర్స్ కోడ్‌లో API కీని కమిట్ చేయడం వల్ల ప్రామాణీకరణ వివరాలు తరచుగా రాజీపడతాయి. పబ్లిక్ రిపోజిటరీలు ఉన్నవారు తమకు తెలియకుండానే కీని ఇంటర్నెట్‌లో పంచుకునే సాధారణ మార్గం ఇది. ప్రైవేట్ రిపోజిటరీలు మరింత సురక్షితమైనవి. అయినా, డేటా ఉల్లంఘన వల్ల మీ కీలు బయటపడవచ్చు. ఈ కారణాల వల్ల, కీ భద్రతకు ముందస్తు చర్యగా పర్యావరణ చరరాశులను ఉపయోగించాలని మేము గట్టిగా సిఫార్సు చేస్తున్నాము.

5. మీ API కీకి బదులుగా పర్యావరణ చరరాశులను ఉపయోగించండి

పర్యావరణ చరరాశి అనేది మీ అప్లికేషన్‌లో కాకుండా ఆపరేటింగ్ సిస్టమ్‌లో సెట్ చేసే చరరాశి. ఇది ఒక పేరు, విలువను కలిగి ఉంటుంది. చరరాశి పేరును OPENAI_API_KEYగా సెట్ చేయాలని మేము సిఫార్సు చేస్తున్నాము. మీ బృందమంతా ఈ చరరాశి పేరునే ఉపయోగిస్తే, API కీ బయటపడే ప్రమాదం లేకుండా కోడ్‌ను కమిట్ చేసి పంచుకోవచ్చు.


Windows సెటప్

ఎంపిక 1: cmd ప్రాంప్ట్ ద్వారా ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి

cmd ప్రాంప్ట్‌లో కింది ఆదేశాన్ని అమలు చేయండి. <yourkey> స్థానంలో మీ API కీని ఉంచండి:

setx OPENAI_API_KEY "<yourkey>"

ఇది ఇకపై తెరిచే cmd ప్రాంప్ట్ విండోలకు వర్తిస్తుంది. కాబట్టి curlతో ఆ చరరాశిని ఉపయోగించడానికి మీరు కొత్త విండోను తెరవాలి. కొత్త cmd ప్రాంప్ట్ విండోను తెరిచి, అందులో కింది దాన్ని టైప్ చేయడం ద్వారా ఈ చరరాశి సెట్ అయిందని నిర్ధారించవచ్చు:

echo %OPENAI_API_KEY%

ఎంపిక 2: నియంత్రణ ఫలకం ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి

  1. సిస్టమ్ లక్షణాలు తెరిచి, అధునాతన సిస్టమ్ అమరికలు ఎంచుకోండి

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. పర్యావరణ చరరాశులు... ఎంచుకోండి

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. వినియోగదారు చరరాశుల విభాగం (పైన) నుండి కొత్తది… ఎంచుకోండి. <yourkey> స్థానంలో మీ API కీని ఉంచి, మీ పేరు/కీ విలువ జోడీని చేర్చండి.

వేరియబుల్ పేరు: OPENAI_API_KEY
వేరియబుల్ విలువ: <yourkey>

Linux / macOS అమరిక

ఎంపిక 1: zsh ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ చరరాశిని సెట్ చేయండి

  1. yourkey స్థానంలో మీ API కీని ఉంచి, మీ టెర్మినల్‌లో కింది ఆదేశాన్ని అమలు చేయండి.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. కొత్త వేరియబుల్‌తో షెల్‌ను అప్‌డేట్ చేయండి:

source ~/.zshrc
  1. క్రింది కమాండ్‌ను ఉపయోగించి మీరు మీ పర్యావరణ వేరియబుల్‌ను సెట్ చేశారో లేదో నిర్ధారించండి.

echo $OPENAI_API_KEY

మీ API కీ విలువ ఫలిత అవుట్‌పుట్‌గా ఉంటుంది.


ఎంపిక 2: bash ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్‌ను సెట్ చేయండి

ఎంపిక 1లోని సూచనలను అనుసరించండి; .zshrc స్థానంలో .bash_profile. ఉపయోగించండి.

మీరు సిద్ధంగా ఉన్నారు! ఇప్పుడు మీరు curlలో కీని సూచించవచ్చు లేదా మీ Pythonలో దాన్ని లోడ్ చేయవచ్చు:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. కీ నిర్వహణ సేవను ఉపయోగించండి

రహస్య API కీలను సురక్షితంగా నిర్వహించడానికి అనేక రకాల ఉత్పత్తులు అందుబాటులో ఉన్నాయి. ఈ సాధనాలతో మీ కీలకు యాక్సెస్‌ను నియంత్రించి, మొత్తం డేటా భద్రతను మెరుగుపరచవచ్చు. మీ అప్లికేషన్‌లో డేటా ఉల్లంఘన జరిగినా, కీలు గుప్తీకరించబడి పూర్తిగా వేరే ప్రదేశంలో నిర్వహించబడతాయి కాబట్టి అవి రాజీపడవు.

తమ అప్లికేషన్‌లను ఉత్పత్తి వాతావరణంలో అమలు చేసే బృందాలు ఈ సేవల్లో ఒకదాన్ని పరిగణించాలని మేము సిఫార్సు చేస్తున్నాము.

7. మీ ఖాతా వినియోగాన్ని పర్యవేక్షించి, అవసరమైనప్పుడు కీలను మార్చండి

రాజీపడిన API కీతో ఒక వ్యక్తి మీ అనుమతి లేకుండానే మీ ఖాతా కోటాను యాక్సెస్ చేయగలడు. దీనివల్ల డేటా నష్టం, ఊహించని ఛార్జీలు, నెలవారీ కోటా ఖాళీ కావడం, API యాక్సెస్‌కు అంతరాయం కలగడం వంటి పరిణామాలు ఎదురవుతాయి.

మీ బృందాల వినియోగాన్ని వినియోగం పేజీలో ట్రాక్ చేయవచ్చు. దుర్వినియోగం గురించి ఎప్పుడైనా ఆందోళన కలిగితే, మీ ఖాతాను రక్షించుకోవడానికి ఈ చర్యలు తీసుకోవచ్చు:

  • మీ వినియోగం మీ బృందం చేసే పనికి అనుగుణంగా ఉందో లేదో సమీక్షించండి. బహుళ సంస్థలకు చెందిన వినియోగదారుల విషయంలో, ఉదాహరణకు సంస్థాగత మరియు వ్యక్తిగత ఖాతాలు, ట్రాకింగ్‌ను ప్రారంభించి వినియోగం, ట్రాకింగ్ కోసం డిఫాల్ట్ సంస్థను సెట్ చేశారని నిర్ధారించుకోండి.

  • మీ కీ బయటపడిందని భావిస్తే, API కీలు పేజీ నుంచి వెంటనే దాన్ని మార్చండి. ఉత్పత్తి వాతావరణంలో అప్లికేషన్‌లను ఉపయోగిస్తున్న కస్టమర్‌లు తమ కీ విలువలను తదనుగుణంగా నవీకరించాలి.

  • తదుపరి దర్యాప్తు కోసం help.openai.com ద్వారా మమ్మల్ని సంప్రదించండి.

8. అనుమతించిన IP చిరునామాల జాబితాతో API యాక్సెస్‌ను పరిమితం చేయండి

అనుమతించిన IP చిరునామాల జాబితాతో మీ OpenAI APIని ఏ IP చిరునామాలు యాక్సెస్ చేయవచ్చో పరిమితం చేయవచ్చు. దీన్ని ప్రారంభించినప్పుడు, కాన్ఫిగర్ చేసిన IP చిరునామాలు లేదా పరిధుల నుంచి వచ్చే అభ్యర్థనలు మాత్రమే అనుమతించబడతాయి. చెల్లుబాటు అయ్యే API కీ ఉన్నా మిగతావన్నీ తిరస్కరించబడతాయి.

మీ బ్యాకెండ్ సర్వర్లు లేదా క్లౌడ్ వాతావరణం వంటి విశ్వసనీయ మౌలిక సదుపాయాల నుంచి మాత్రమే మీ APIని యాక్సెస్ చేయగలిగేలా చేయడం ద్వారా ఇది అదనపు రక్షణను అందిస్తుంది.

మరింత సమాచారం కోసం, OpenAI API కోసం అనుమతించిన IP చిరునామాల జాబితా కథనాన్ని చూడండి.

ఈ వ్యాసం ఉపయోగకరంగా ఉందా?