OpenAI

Безпека та безпечне використання API-ключів

Найкращі практики безпеки API-ключівЗахистіть ключі API за допомогою безпечного зберігання, контролю доступу, моніторингу, ротації та обмежень за IP-адресами.
Призначення дозволів ключа APIНалаштовуйте дозволи для ключів API й керуйте ними, зокрема повним, обмеженим доступом і доступом лише для читання.
Чи можу я поділитися своїм API-ключем із колегою/товаришем по команді?Дізнайтеся, чому API-ключі краще тримати приватними та як безпечно надати команді доступ.
Як додати ідентифікатор безпекиДодавайте до запитів API OpenAI ідентифікатор безпеки, щоб пов’язувати ознаки зловживань із користувачами, не розкриваючи їхніх особистих даних.
Як переглянути користувачів або організації, пов’язані з ключем API?Визначте користувача й організації, пов’язані з ключем API OpenAI, викликавши кінцеву точку з інформацією про обліковий запис.
Як повідомити OpenAI про вразливості безпекиНаша політика й рекомендації щодо тестування та розкриття