OpenAI
اس صفحے کا مشینی ترجمہ کیا گیا تھا. اصل انگریزی مضمون دیکھیں.

API Key کی حفاظت کے لیے بہترین طریقے

اپنی API کلیدوں کو محفوظ ذخیرے، رسائی کے کنٹرول، نگرانی، باقاعدہ تبدیلی اور IP پابندیوں کے ذریعے محفوظ رکھیں۔

آخری اپ ڈیٹ: 7 days ago

1. اپنے اکاؤنٹ پر ہر ٹیم ممبر کے لیے ہمیشہ ایک منفرد API کلید استعمال کریں.

API کلید ایک منفرد کوڈ ہے جو API کو آپ کی درخواستوں کی شناخت کراتا ہے. آپ کی API کلید آپ کے استعمال کے لیے ہے. API کلیدوں کا اشتراک ٹرمز آف یوز کے خلاف ہے.

جب آپ تجربہ کرنا شروع کریں، تو آپ اپنی ٹیم تک API رسائی بڑھانا چاہ سکتے ہیں. OpenAI API کلیدوں کے اشتراک کی حمایت نہیں کرتا. براہ کرم اراکین صفحے سے نئے ممبرز کو اپنے اکاؤنٹ میں مدعو کریں، اور sign-in کرنے پر انہیں جلد ہی اپنی منفرد کلید مل جائے گی. آپ انفرادی API کیز کو اجازتیں تفویض بھی کر سکتے ہیں.

2. میعاد ختم ہونے کی تاریخ والی API کلیدیں بنائیں اور کلیدیں تبدیل کرنے کا طریقۂ کار قائم کریں

منصوبے کی کلیدیں میعاد ختم ہونے کی تاریخ کے ساتھ بنائی جا سکتی ہیں، جس کے بعد ان کلیدوں سے آنے والی ہر درخواست مسترد کر دی جائے گی. ہم میعاد ختم ہونے کی تاریخ والی کلیدیں بنانے اور انہیں باقاعدگی سے تبدیل کرنے کا طریقۂ کار قائم کرنے کی پُرزور سفارش کرتے ہیں. کلید کی میعاد ختم ہونے سے پہلے اس کا متبادل بنائیں، اپنی اطلاقات کو اسے استعمال کرنے کے لیے تازہ کریں اور متبادل کے درست کام کرنے کی تصدیق کے بعد پرانی کلید منسوخ کر دیں. ان طریقوں سے API کلیدوں کے افشا ہونے کے اثرات بہت کم کیے جا سکتے ہیں.

منتظمین پلیٹ فارم کی ترتیبات میں تنظیم یا منصوبے کی سطح پر API کلید کی زیادہ سے زیادہ مدت نافذ کر سکتے ہیں. نئی کلیدوں کو اجازت یافتہ حدود کے اندر ترتیب دینا ضروری ہے، تاکہ وہ غیر معینہ مدت تک کارآمد نہ رہیں. منصوبے کی حدود تنظیم کی حد سے زیادہ نہیں ہو سکتیں.

3. اپنی کلید کبھی بھی براؤزر یا موبائل اطلاق جیسے صارف کی جانب والے ماحول میں استعمال کے لیے تعینات نہ کریں.

براؤزر یا موبائل اطلاق جیسے صارف کی جانب والے ماحول میں اپنی OpenAI API کلید ظاہر کرنے سے بدنیت صارفین اسے حاصل کر کے آپ کی جانب سے درخواستیں کر سکتے ہیں، جس کے نتیجے میں غیر متوقع اخراجات یا اکاؤنٹ کے بعض ڈیٹا سے سمجھوتا ہو سکتا ہے. درخواستیں ہمیشہ آپ کے اپنے پس منظر کے سرور سے گزرنی چاہییں، جہاں آپ اپنی API کلید محفوظ رکھ سکیں.

4. اپنی کلید کبھی بھی اپنی ریپوزٹری میں محفوظ نہ کریں

API کلید کو ماخذ کوڈ میں محفوظ کرنا اسناد سے سمجھوتے کا ایک عام سبب ہے. عوامی ریپوزٹریوں کی صورت میں آپ انجانے میں اپنی کلید پورے انٹرنیٹ کے ساتھ شیئر کر سکتے ہیں. نجی ریپوزٹریاں زیادہ محفوظ ہوتی ہیں، لیکن ڈیٹا کی خلاف ورزی سے ان میں موجود کلیدیں بھی افشا ہو سکتی ہیں. ان وجوہات کی بنا پر ہم کلیدوں کے پیشگی تحفظ کے لیے ماحولیاتی متغیرات استعمال کرنے کی پُرزور سفارش کرتے ہیں.

5. اپنی API کلید کی جگہ ماحولیاتی متغیرات استعمال کریں

ماحولیاتی متغیر وہ متغیر ہے جسے آپ کی اطلاق کے اندر رکھنے کے بجائے آپ کے عملی نظام میں مقرر کیا جاتا ہے. یہ ایک نام اور قدر پر مشتمل ہوتا ہے. ہم متغیر کا نام OPENAI_API_KEY رکھنے کی سفارش کرتے ہیں. اپنی پوری ٹیم میں متغیر کا یہ نام یکساں رکھ کر آپ API کلید افشا ہونے کے خطرے کے بغیر اپنا کوڈ محفوظ اور شیئر کر سکتے ہیں.


Windows کی ترتیب

اختیار 1: cmd پرومپٹ کے ذریعے اپنا ‘OPENAI_API_KEY’ ماحولیاتی متغیر مقرر کریں

cmd پرومپٹ میں درج ذیل چلائیں اور <yourkey> کو اپنی API کلید سے بدل دیں:

setx OPENAI_API_KEY "<yourkey>"

یہ آئندہ کھولی جانے والی cmd کمانڈ پرامپٹ کھڑکیوں پر لاگو ہوگا، اس لیے curl کے ساتھ یہ متغیر استعمال کرنے کے لیے نئی کھڑکی کھولنی ہوگی. نئی cmd کمانڈ پرامپٹ کھڑکی کھول کر درج ذیل عبارت لکھیں اور تصدیق کریں کہ یہ متغیر مقرر ہو چکا ہے

echo %OPENAI_API_KEY%

اختیار 2: کنٹرول پینل کے ذریعے اپنا ’OPENAI_API_KEY‘ ماحولیاتی متغیر مقرر کریں

  1. نظام کی خصوصیات کھولیں اور نظام کی اعلیٰ ترتیبات منتخب کریں

Windows 10 System settings with Advanced system settings highlighted in Control Panel
  1. ماحولیاتی متغیرات... منتخب کریں

Windows System Properties Advanced tab with Environment Variables button highlighted
  1. صارف کے متغیرات والے حصے میں اوپر موجود نیا… منتخب کریں. اپنا نام/کلیدی قدر کا جوڑا شامل کریں اور <yourkey> کی جگہ اپنی اے پی آئی کلید درج کریں.

ویری ایبل کا نام: OPENAI_API_KEY
ویری ایبل کی ویلیو: <yourkey>

Linux / macOS کی ترتیب

اختیار 1: zsh کے ذریعے اپنا ’OPENAI_API_KEY‘ ماحولیاتی متغیر مقرر کریں

  1. اپنے ٹرمینل میں درج ذیل کمانڈ چلائیں اور yourkey کی جگہ اپنی اے پی آئی کلید درج کریں.

echo "export OPENAI_API_KEY='yourkey'" >> ~/.zshrc
  1. نئے متغیر کے ساتھ شیل کو اپ ڈیٹ کریں:

source ~/.zshrc
  1. درج ذیل کمانڈ استعمال کرتے ہوئے تصدیق کریں کہ آپ نے اپنا ماحولیاتی متغیر سیٹ کر لیا ہے.

echo $OPENAI_API_KEY

آپ کی API کلید کی قدر ہی حاصل ہونے والا آؤٹ پٹ ہوگی.


آپشن 2: bash استعمال کرتے ہوئے اپنا ‘OPENAI_API_KEY’ ماحولیاتی متغیر سیٹ کریں

آپشن 1 کی ہدایات پر عمل کریں، .zshrc کی جگہ .bash_profile استعمال کریں.

آپ کی تیاری مکمل ہے. اب آپ curl میں کلید کا حوالہ دے سکتے ہیں یا اسے اپنے Python میں لوڈ کر سکتے ہیں:

import os
import openai

openai.api_key = os.environ["OPENAI_API_KEY"]

6. کلید کے نظم کی خدمت استعمال کریں

خفیہ API کلیدوں کا محفوظ نظم کرنے کے لیے مختلف مصنوعات دستیاب ہیں. ان آلات سے آپ اپنی کلیدوں تک رسائی قابو کر سکتے ہیں اور ڈیٹا کا مجموعی تحفظ بہتر بنا سکتے ہیں. آپ کی اطلاق میں ڈیٹا کی خلاف ورزی ہونے پر بھی کلیدوں سے سمجھوتا نہیں ہوگا، کیونکہ وہ رمز بند ہوں گی اور مکمل طور پر الگ مقام پر ان کا نظم کیا جائے گا.

اپنی اطلاقات عملی ماحول میں تعینات کرنے والی ٹیموں کو ہم ان خدمات میں سے کسی ایک پر غور کرنے کی سفارش کرتے ہیں.

7. اپنے اکاؤنٹ کے استعمال کی نگرانی کریں اور ضرورت پڑنے پر کلیدیں تبدیل کریں

سمجھوتہ شدہ API کلید کسی شخص کو آپ کی اجازت کے بغیر آپ کے اکاؤنٹ کے کوٹے تک رسائی دے سکتی ہے. اس کے نتیجے میں ڈیٹا ضائع ہو سکتا ہے، غیر متوقع اخراجات آ سکتے ہیں، ماہانہ کوٹا ختم ہو سکتا ہے اور API تک آپ کی رسائی میں خلل پڑ سکتا ہے.

آپ کی ٹیموں کے استعمال کا سراغ استعمال کے صفحے سے لگایا جا سکتا ہے. اگر آپ کو کبھی غلط استعمال کا خدشہ ہو تو اپنے اکاؤنٹ کے تحفظ کے لیے یہ اقدامات کیے جا سکتے ہیں:

  • اپنے استعمال کا جائزہ لیں اور دیکھیں کہ آیا وہ آپ کی ٹیم کے کام سے مطابقت رکھتا ہے. متعدد تنظیموں، مثلاً دفتری اور ذاتی تنظیم، سے وابستہ صارفین کے لیے یقینی بنائیں کہ صارف نے سراغ کاری فعال کر رکھی ہو اور استعمال و سراغ کاری کے لیے اپنی طے شدہ تنظیم منتخب کی ہو.

  • اگر آپ کو لگتا ہے کہ آپ کی کلید افشا ہو گئی ہے تو API کلیدیں کے صفحے سے اسے فوراً تبدیل کریں. جن صارفین کی اطلاقات عملی ماحول میں چل رہی ہیں، انہیں اپنی کلید کی قدریں بھی اسی کے مطابق تازہ کرنی ہوں گی.

  • مزید تفتیش کے لیے help.openai.com کے ذریعے ہم سے رابطہ کریں.

8. IP اجازت فہرست کے ذریعے API رسائی محدود کریں

IP اجازت فہرست سے آپ یہ محدود کر سکتے ہیں کہ کن IP پتوں کو آپ کے OpenAI API تک رسائی حاصل ہو. اسے فعال کرنے پر صرف ترتیب دیے گئے IP پتوں یا حدود سے آنے والی درخواستیں قبول ہوتی ہیں، جبکہ باقی سب مسترد کر دی جاتی ہیں، چاہے ان میں درست API کلید ہی کیوں نہ ہو.

اس طرح تحفظ کی ایک اضافی تہہ شامل ہو جاتی ہے، کیونکہ آپ کے API تک صرف قابل اعتماد بنیادی ڈھانچے، مثلاً آپ کے پس منظر کے سرورز یا کلاؤڈ ماحول، سے رسائی حاصل کی جا سکتی ہے.

مزید معلومات کے لیے OpenAI API کے لیے IP اجازت فہرست سے متعلق مضمون دیکھیں.

کیا یہ آرٹیکل مددگار تھا؟