1. మీ ఖాతాలోని ప్రతి బృంద సభ్యునికి ఎల్లప్పుడూ ప్రత్యేకమైన API కీని ఉపయోగించండి.
API కీ అనేది APIకి మీ అభ్యర్థనలను గుర్తించే ప్రత్యేక కోడ్. మీ API కీ మీరే ఉపయోగించడానికి ఉద్దేశించబడింది. API కీలను పంచుకోవడం టెర్మ్స్ ఆఫ్ యూజ్కు విరుద్ధం.
మీరు ప్రయోగాలు ప్రారంభించినప్పుడు, మీ బృందానికి API యాక్సెస్ను విస్తరించాలనుకోవచ్చు. OpenAI API కీలను పంచుకోవడానికి మద్దతు ఇవ్వదు. దయచేసి Members పేజీ నుండి కొత్త సభ్యులను మీ ఖాతాకు ఆహ్వానించండి; సైన్-ఇన్ చేసిన వెంటనే వారు తమ స్వంత ప్రత్యేక కీని త్వరగా అందుకుంటారు. మీరు వ్యక్తిగత API కీలకు కూడా అనుమతులు కేటాయించవచ్చు.
2. బ్రౌజర్లు లేదా మొబైల్ యాప్ల వంటి క్లయింట్-సైడ్ వాతావరణాల్లో మీ కీని ఎప్పుడూ డిప్లాయ్ చేయవద్దు.
బ్రౌజర్లు లేదా మొబైల్ యాప్ల వంటి క్లయింట్-సైడ్ వాతావరణాల్లో మీ OpenAI API కీని బహిర్గతం చేస్తే, దుష్ట వినియోగదారులు ఆ కీని తీసుకుని మీ తరఫున అభ్యర్థనలు చేయగలరు – దీని వల్ల ఊహించని ఛార్జీలు లేదా కొన్ని ఖాతా డేటా రాజీ కావచ్చు. మీ API కీని సురక్షితంగా ఉంచగల మీ స్వంత బ్యాకెండ్ సర్వర్ ద్వారా అభ్యర్థనలు ఎల్లప్పుడూ రూట్ చేయాలి.
3. మీ కీని మీ రిపోజిటరీకి ఎప్పుడూ commit చేయవద్దు
API కీని సోర్స్ కోడ్లో commit చేయడం క్రెడెన్షియల్ రాజీకి సాధారణ మార్గం. పబ్లిక్ రిపోజిటరీలు ఉన్నవారికి, మీరు తెలియకుండానే మీ కీని ఇంటర్నెట్తో పంచుకునే సాధారణ మార్గం ఇదే. ప్రైవేట్ రిపోజిటరీలు మరింత సురక్షితం, కానీ డేటా ఉల్లంఘన వల్ల మీ కీలు లీక్ కావచ్చు. ఈ కారణాల వల్ల, ముందస్తు కీ భద్రతా చర్యగా పర్యావరణ వేరియబుల్స్ను ఉపయోగించాలని మేము బలంగా సిఫార్సు చేస్తున్నాము.
4. మీ API కీ స్థానంలో పర్యావరణ వేరియబుల్స్ను ఉపయోగించండి
పర్యావరణ వేరియబుల్ అనేది మీ అప్లికేషన్లో కాకుండా మీ ఆపరేటింగ్ సిస్టమ్లో సెట్ చేయబడే వేరియబుల్. ఇది పేరు మరియు విలువతో ఉంటుంది. వేరియబుల్ పేరును OPENAI_API_KEYగా సెట్ చేయాలని మేము సిఫార్సు చేస్తున్నాము. మీ బృందమంతటా ఈ వేరియబుల్ పేరు ఒకేలా ఉంచడం ద్వారా, మీ API కీ బహిర్గతం అయ్యే ప్రమాదం లేకుండా మీ కోడ్ను commit చేసి పంచుకోవచ్చు.
Windows సెటప్
ఎంపిక 1: cmd ప్రాంప్ట్ ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్ను సెట్ చేయండి
cmd ప్రాంప్ట్లో క్రిందివి అమలు చేయండి; <yourkey> స్థానంలో మీ API కీని ఉంచండి:
setx OPENAI_API_KEY "<yourkey>"ఇది భవిష్యత్తులో తెరవబడే cmd ప్రాంప్ట్ విండోకు వర్తిస్తుంది, కాబట్టి curlతో ఆ వేరియబుల్ను ఉపయోగించడానికి మీరు కొత్తదాన్ని తెరవాలి. కొత్త cmd ప్రాంప్ట్ విండోను తెరిచి, ఇందులో టైప్ చేయడం ద్వారా ఈ వేరియబుల్ సెట్ చేయబడిందో లేదో మీరు ధృవీకరించవచ్చు
echo %OPENAI_API_KEY%ఎంపిక 2: కంట్రోల్ ప్యానెల్ ద్వారా మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్ను సెట్ చేయండి
System ప్రాపర్టీలను తెరిచి, Advanced system settings ఎంచుకోండి
Environment Variables... ఎంచుకోండి
User variables విభాగం (పైభాగం) నుండి New… ఎంచుకోండి. <yourkey> స్థానంలో మీ API కీని ఉంచి, మీ name/key విలువ జతను జోడించండి.
వేరియబుల్ పేరు: OPENAI_API_KEY
వేరియబుల్ విలువ: <yourkey>Linux / MacOS సెటప్
ఎంపిక 1: zsh ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్ను సెట్ చేయండి
మీ టెర్మినల్లో క్రింది కమాండ్ను అమలు చేయండి; yourkey స్థానంలో మీ API కీని ఉంచండి.
echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrcకొత్త వేరియబుల్తో షెల్ను అప్డేట్ చేయండి:
source ~/.zshrcక్రింది కమాండ్ను ఉపయోగించి మీరు మీ పర్యావరణ వేరియబుల్ను సెట్ చేశారో లేదో నిర్ధారించండి.
echo $OPENAI_API_KEYమీ API కీ విలువ ఫలిత అవుట్పుట్గా ఉంటుంది.
ఎంపిక 2: bash ఉపయోగించి మీ ‘OPENAI_API_KEY’ పర్యావరణ వేరియబుల్ను సెట్ చేయండి
ఎంపిక 1లోని సూచనలను అనుసరించండి; .zshrc స్థానంలో .bash_profile. ఉపయోగించండి.
మీరు సిద్ధంగా ఉన్నారు! ఇప్పుడు మీరు curlలో కీని సూచించవచ్చు లేదా మీ Pythonలో దాన్ని లోడ్ చేయవచ్చు:
import os
import openai
openai.api_key = os.environ["OPENAI_API_KEY"]5. కీ మేనేజ్మెంట్ సర్వీస్ను ఉపయోగించండి
రహస్య API కీలను సురక్షితంగా నిర్వహించడానికి అనేక రకాల ఉత్పత్తులు అందుబాటులో ఉన్నాయి. ఈ సాధనాలు మీ కీలకు యాక్సెస్ను నియంత్రించడానికి మరియు మీ మొత్తం డేటా భద్రతను మెరుగుపరచడానికి మీకు సహాయపడతాయి. మీ అప్లికేషన్లో డేటా ఉల్లంఘన జరిగినప్పుడు, మీ కీ(లు) రాజీ కావు, ఎందుకంటే అవి పూర్తిగా వేరు ప్రదేశంలో ఎన్క్రిప్ట్ చేయబడి నిర్వహించబడతాయి.
తమ అప్లికేషన్లను ప్రొడక్షన్లో డిప్లాయ్ చేసే బృందాలు ఈ సేవలలో ఒకదాన్ని పరిగణించాలని మేము సిఫార్సు చేస్తున్నాము.
6. మీ ఖాతా వినియోగాన్ని పర్యవేక్షించి, అవసరమైనప్పుడు మీ కీలను రొటేట్ చేయండి
రాజీ అయిన API కీ ద్వారా, మీ సమ్మతి లేకుండా ఒక వ్యక్తి మీ ఖాతా కోటాను యాక్సెస్ చేయగలడు. దీని వల్ల డేటా నష్టం, ఊహించని ఛార్జీలు, మీ నెలవారీ కోటా తగ్గిపోవడం, మరియు మీ API యాక్సెస్లో అంతరాయం కలగవచ్చు.
మీ బృందాల వినియోగాన్ని Usage పేజీ ద్వారా ట్రాక్ చేయవచ్చు. దుర్వినియోగం గురించి మీకు ఎప్పుడైనా ఆందోళనలు ఉంటే, మీ ఖాతాను రక్షించడానికి మీరు తీసుకోగల కొన్ని చర్యలు ఉన్నాయి:
మీ వినియోగం మీ బృందం పనికి అనుగుణంగా ఉందో లేదో చూడటానికి దాన్ని సమీక్షించండి. బహుళ సంస్థలకు చెందిన వినియోగదారుల కోసం (ఉదా. కార్పొరేట్ మరియు వ్యక్తిగత), వినియోగం మరియు ట్రాకింగ్ కోసం వినియోగదారు ట్రాకింగ్ను ప్రారంభించి, తమ డిఫాల్ట్ సంస్థను సెట్ చేశారని నిర్ధారించుకోండి.
మీ కీ లీక్ అయిందని మీరు నమ్మితే, API Keys పేజీ నుండి వెంటనే మీ కీని రొటేట్ చేయండి. ప్రొడక్షన్లో అప్లికేషన్లు ఉన్న కస్టమర్లకు, మీరు మీ కీ విలువలను తగిన విధంగా అప్డేట్ చేయాలి.
మరింత దర్యాప్తు కోసం help.openai.com ద్వారా మమ్మల్ని సంప్రదించండి.
7. IP allowlisting ఉపయోగించి API యాక్సెస్ను పరిమితం చేయండి
IP allowlisting ద్వారా మీ OpenAI APIని ఏ IP చిరునామాలు యాక్సెస్ చేయగలవో మీరు పరిమితం చేయవచ్చు. ఇది ప్రారంభించబడినప్పుడు, కాన్ఫిగర్ చేసిన IP చిరునామాలు లేదా పరిధుల నుండి వచ్చే అభ్యర్థనలు మాత్రమే అనుమతించబడతాయి; మిగతావన్నీ తిరస్కరించబడతాయి—వాటిలో చెల్లుబాటు అయ్యే API కీ ఉన్నప్పటికీ.
ఇది మీ బ్యాకెండ్ సర్వర్లు లేదా క్లౌడ్ వాతావరణం వంటి విశ్వసనీయ మౌలిక సదుపాయాల నుంచే మీ APIకి యాక్సెస్ ఉండేలా చూసి, అదనపు రక్షణ పొరను జోడిస్తుంది.
మరింత సమాచారం కోసం, OpenAI API కోసం IP allowlisting వ్యాసం చూడండి.
