OpenAI-Zugangsdaten
API-Schlüssel werden geschützt gespeichert, nicht im Klartext zurückgegeben und nur mit administrativer Berechtigung verwaltet.
Worum geht es?
API-Schlüssel werden geschützt gespeichert, nicht im Klartext zurückgegeben und nur mit administrativer Berechtigung verwaltet.
So gehst du vor
- Öffne die Joomla-Komponentenoptionen und den Berechtigungsbereich.
- Ordne Rechte nach Aufgabe statt pauschal zu.
- Teste mit einem Benutzer der betreffenden Gruppe und nicht nur als Super User.
- Prüfe zusätzlich Zugriffsebene und Sprache am konkreten Layout.
Was bewirkt das?
- Ausgeblendete UI-Aktionen sind nicht die einzige Sicherheitsgrenze; Schreiboperationen werden zusätzlich serverseitig geprüft.
Praxisbeispiel
Ein Redakteur kann Layouts bearbeiten dürfen, ohne den Veröffentlichungsstatus oder den OpenAI-Schlüssel ändern zu können.
Wichtig zu wissen
- Vergib core.admin nur an Benutzergruppen, die sensible Systemeinstellungen verwalten sollen.
Verwandte Bereiche
- KI-Funktionen
- Benutzerrechte & Sicherheit
- Wartung & Updates