OpenAI
اس صفحے کا مشینی ترجمہ کیا گیا تھا. اصل انگریزی مضمون دیکھیں.

API Key کی حفاظت کے لیے بہترین طریقے

اپنی API کلیدوں کو محفوظ ذخیرے، رسائی کے کنٹرول، نگرانی، باقاعدہ تبدیلی اور IP پابندیوں کے ذریعے محفوظ رکھیں۔

آخری اپ ڈیٹ: 2 days ago

1. اپنے اکاؤنٹ پر ہر ٹیم ممبر کے لیے ہمیشہ ایک منفرد API کلید استعمال کریں.

API کلید ایک منفرد کوڈ ہے جو API کو آپ کی درخواستوں کی شناخت کراتا ہے. آپ کی API کلید آپ کے استعمال کے لیے ہے. API کلیدوں کا اشتراک ٹرمز آف یوز کے خلاف ہے.

جب آپ تجربہ کرنا شروع کریں، تو آپ اپنی ٹیم تک API رسائی بڑھانا چاہ سکتے ہیں. OpenAI API کلیدوں کے اشتراک کی حمایت نہیں کرتا. براہ کرم اراکین صفحے سے نئے ممبرز کو اپنے اکاؤنٹ میں مدعو کریں، اور sign-in کرنے پر انہیں جلد ہی اپنی منفرد کلید مل جائے گی. آپ انفرادی API کیز کو اجازتیں تفویض بھی کر سکتے ہیں.

2. اپنی کلید کو کبھی بھی براؤزرز یا موبائل ایپس جیسے کلائنٹ سائیڈ ماحول میں deploy نہ کریں.

اپنی OpenAI API کلید کو براؤزرز یا موبائل ایپس جیسے کلائنٹ سائیڈ ماحول میں ظاہر کرنے سے بدنیت صارفین اس کلید کو لے کر آپ کی طرف سے درخواستیں کر سکتے ہیں، جس سے غیر متوقع چارجز لگ سکتے ہیں یا اکاؤنٹ کے کچھ ڈیٹا سے سمجھوتہ ہو سکتا ہے. درخواستوں کو ہمیشہ آپ کے اپنے بیک اینڈ سرور کے ذریعے روٹ کیا جانا چاہیے، جہاں آپ اپنی API کلید کو محفوظ رکھ سکتے ہیں.

3. اپنی کلید کو کبھی بھی اپنی ریپوزٹری میں commit نہ کریں

API کلید کو سورس کوڈ میں commit کرنا اسناد کے سمجھوتے کا ایک عام ذریعہ ہے. جن کے پاس عوامی ریپوزٹریز ہیں، ان کے لیے یہ ایک عام طریقہ ہے جس سے آپ نادانستہ طور پر اپنی کلید انٹرنیٹ کے ساتھ شیئر کر سکتے ہیں. نجی ریپوزٹریز زیادہ محفوظ ہوتی ہیں، لیکن ڈیٹا بریچ کے نتیجے میں آپ کی کلیدیں بھی لیک ہو سکتی ہیں. ان وجوہات کی بنا پر ہم کلید کی حفاظت کے پیشگی اقدام کے طور پر ماحولیاتی متغیرات کے استعمال کی سختی سے سفارش کرتے ہیں.

4. اپنی اے پی آئی کلید کی جگہ ماحولیاتی متغیرات استعمال کریں

ماحولیاتی متغیر ایسا متغیر ہے جو آپ کی ایپلی کیشن کے اندر نہیں بلکہ آپ کے آپریٹنگ سسٹم میں مقرر کیا جاتا ہے. یہ ایک نام اور قدر پر مشتمل ہوتا ہے. ہم متغیر کا نام OPENAI_API_KEY رکھنے کی تجویز دیتے ہیں. پوری ٹیم میں اس متغیر کا نام یکساں رکھنے سے آپ اپنی اے پی آئی کلید افشا ہونے کے خطرے کے بغیر کوڈ محفوظ اور مشترک کر سکتے ہیں.


Windows کی ترتیب

اختیار 1: cmd کمانڈ پرامپٹ کے ذریعے اپنا ’OPENAI_API_KEY‘ ماحولیاتی متغیر مقرر کریں

cmd کمانڈ پرامپٹ میں درج ذیل کمانڈ چلائیں اور <yourkey> کی جگہ اپنی اے پی آئی کلید درج کریں:

setx OPENAI_API_KEY "<yourkey>"

یہ آئندہ کھولی جانے والی cmd کمانڈ پرامپٹ کھڑکیوں پر لاگو ہوگا، اس لیے curl کے ساتھ یہ متغیر استعمال کرنے کے لیے نئی کھڑکی کھولنی ہوگی. نئی cmd کمانڈ پرامپٹ کھڑکی کھول کر درج ذیل عبارت لکھیں اور تصدیق کریں کہ یہ متغیر مقرر ہو چکا ہے

echo %OPENAI_API_KEY%

اختیار 2: کنٹرول پینل کے ذریعے اپنا ’OPENAI_API_KEY‘ ماحولیاتی متغیر مقرر کریں

  1. نظام کی خصوصیات کھولیں اور نظام کی اعلیٰ ترتیبات منتخب کریں

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. ماحولیاتی متغیرات... منتخب کریں

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. صارف کے متغیرات والے حصے میں اوپر موجود نیا… منتخب کریں. اپنا نام/کلیدی قدر کا جوڑا شامل کریں اور <yourkey> کی جگہ اپنی اے پی آئی کلید درج کریں.

ویری ایبل کا نام: OPENAI_API_KEY
ویری ایبل کی ویلیو: <yourkey>

Linux / macOS کی ترتیب

اختیار 1: zsh کے ذریعے اپنا ’OPENAI_API_KEY‘ ماحولیاتی متغیر مقرر کریں

  1. اپنے ٹرمینل میں درج ذیل کمانڈ چلائیں اور yourkey کی جگہ اپنی اے پی آئی کلید درج کریں.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. نئے متغیر کے ساتھ شیل کو اپ ڈیٹ کریں:

source ~/.zshrc
  1. درج ذیل کمانڈ استعمال کرتے ہوئے تصدیق کریں کہ آپ نے اپنا ماحولیاتی متغیر سیٹ کر لیا ہے.

echo $OPENAI_API_KEY

آپ کی API کلید کی قدر ہی حاصل ہونے والا آؤٹ پٹ ہوگی.


آپشن 2: bash استعمال کرتے ہوئے اپنا ‘OPENAI_API_KEY’ ماحولیاتی متغیر سیٹ کریں

آپشن 1 کی ہدایات پر عمل کریں، .zshrc کی جگہ .bash_profile استعمال کریں.

آپ کی تیاری مکمل ہے. اب آپ curl میں کلید کا حوالہ دے سکتے ہیں یا اسے اپنے Python میں لوڈ کر سکتے ہیں:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

5. Key Management Service استعمال کریں

خفیہ API کلیدوں کو محفوظ طریقے سے منظم کرنے کے لیے مختلف قسم کی مصنوعات دستیاب ہیں. یہ ٹولز آپ کو اپنی کلیدوں تک رسائی کنٹرول کرنے اور اپنی مجموعی ڈیٹا سیکیورٹی بہتر بنانے دیتے ہیں. آپ کی ایپلیکیشن میں ڈیٹا بریچ کی صورت میں آپ کی کلید(یں) متاثر نہیں ہوں گی، کیونکہ وہ انکرپٹڈ ہوں گی اور ایک مکمل طور پر الگ مقام پر منظم کی جائیں گی.

جو ٹیمیں اپنی ایپلیکیشنز کو production میں deploy کر رہی ہیں، ہم سفارش کرتے ہیں کہ آپ ان میں سے کسی ایک سروس پر غور کریں.

6. اپنے اکاؤنٹ کے استعمال کی نگرانی کریں اور ضرورت پڑنے پر کلیدیں تبدیل کریں

غیر محفوظ اے پی آئی کلید کسی شخص کو آپ کی رضامندی کے بغیر آپ کے اکاؤنٹ کے کوٹے تک رسائی دے سکتی ہے. اس کے نتیجے میں ڈیٹا ضائع ہو سکتا ہے، غیر متوقع اخراجات آ سکتے ہیں، ماہانہ کوٹا ختم ہو سکتا ہے اور اے پی آئی تک آپ کی رسائی میں خلل پڑ سکتا ہے.

آپ کی ٹیموں کے استعمال کی نگرانی استعمال کے صفحے سے کی جا سکتی ہے. اگر کبھی غلط استعمال کا خدشہ ہو تو اپنے اکاؤنٹ کے تحفظ کے لیے آپ یہ اقدامات کر سکتے ہیں:

  • اپنے استعمال کا جائزہ لے کر دیکھیں کہ آیا یہ آپ کی ٹیم کے کام کے مطابق ہے. متعدد تنظیموں سے وابستہ صارفین، مثلاً دفتری اور ذاتی تنظیم، یقینی بنائیں کہ نگرانی فعال ہے اور استعمال و نگرانی کے لیے ان کی طے شدہ تنظیم مقرر ہے.

  • اگر آپ کو لگتا ہے کہ آپ کی کلید افشا ہو گئی ہے تو اے پی آئی کلیدیں کے صفحے سے اسے فوراً تبدیل کریں. جن صارفین کی ایپلی کیشنز عملی استعمال میں ہیں، انہیں اپنی کلیدی قدریں بھی اسی کے مطابق تازہ کرنی ہوں گی.

  • مزید تفتیش کے لیے help.openai.com کے ذریعے ہم سے رابطہ کریں.

7. IP الاؤلسٹنگ کے ذریعے API رسائی محدود کریں

IP الاؤلسٹنگ آپ کو یہ محدود کرنے دیتی ہے کہ کون سے IP پتے آپ کی OpenAI API تک رسائی حاصل کر سکتے ہیں. فعال ہونے پر، صرف ترتیب دیے گئے IP پتوں یا رینجز سے آنے والی درخواستوں کی اجازت ہوتی ہے، اور باقی سب مسترد کر دی جاتی ہیں، چاہے ان میں درست API کلید شامل ہو.

یہ اس بات کو یقینی بنا کر تحفظ کی ایک اضافی تہہ شامل کرتا ہے کہ آپ کی API تک صرف قابل اعتماد انفراسٹرکچر، جیسے آپ کے بیک اینڈ سرورز یا کلاؤڈ ماحول، سے رسائی ہو.

مزید معلومات کے لیے، OpenAI API کے لیے IP الاؤلسٹنگ مضمون دیکھیں.

کیا یہ آرٹیکل مددگار تھا؟