几点OpenAI API Key的安全建议

所有让你输入自己API Key的App和网站都会有盗用风险


??‍♂️ 几点OpenAI API Key的安全建议:


1. 每个App、网站生成一个新的API Key,并记录下来

2. 注意查看OpenAI上API Keys的Last Used时间以及用量

3. 及时删除不再使用的ApiKey


??‍? 对于开发者的建议:


1.做客户端应用,不要从客户端直接访问OpenAI的API,因为一抓包就会暴露你的API Key

2. 做公共免费服务的,建议加上单IP访问次数限制避免滥用

3. 做开源项目的,不要hardcode你的key到代码中,从环境变量中或者加入.gitignore的配置文件中读取是比较安全的做法


?‍♀️ OpenAI 官方防范策略文档:


免费的审核接口 (https://platform.openai.com/docs/guides/moderation/overview)

安全最佳实践 (https://platform.openai.com/docs/guides/safety-best-practices)


Katen Doe

Fiime分享

专业分享,共建知识殿堂

猜你喜欢

wave

按 ECS 键退出搜索