OpenAI-Zugangsdaten

API-Schlüssel werden geschützt gespeichert, nicht im Klartext zurückgegeben und nur mit administrativer Berechtigung verwaltet.

Worum geht es?

API-Schlüssel werden geschützt gespeichert, nicht im Klartext zurückgegeben und nur mit administrativer Berechtigung verwaltet.

So gehst du vor

  1. Öffne die Joomla-Komponentenoptionen und den Berechtigungsbereich.
  2. Ordne Rechte nach Aufgabe statt pauschal zu.
  3. Teste mit einem Benutzer der betreffenden Gruppe und nicht nur als Super User.
  4. Prüfe zusätzlich Zugriffsebene und Sprache am konkreten Layout.

Was bewirkt das?

  • Ausgeblendete UI-Aktionen sind nicht die einzige Sicherheitsgrenze; Schreiboperationen werden zusätzlich serverseitig geprüft.

Praxisbeispiel

Ein Redakteur kann Layouts bearbeiten dürfen, ohne den Veröffentlichungsstatus oder den OpenAI-Schlüssel ändern zu können.

Wichtig zu wissen

  • Vergib core.admin nur an Benutzergruppen, die sensible Systemeinstellungen verwalten sollen.

Verwandte Bereiche

  • KI-Funktionen
  • Benutzerrechte & Sicherheit
  • Wartung & Updates

War dieser Artikel hilfreich?