Как использовать ключи Gemini API

Чтобы использовать Gemini API, необходимо аутентифицировать запросы. Вы можете пройти аутентификацию с помощью стандартного или авторизационного ключа API.

Как создать или посмотреть ключ Gemini API

Типы ключей API: стандартные и авторизационные

Ключи API предоставляют доступ к Gemini API, но их характеристики безопасности различаются. Мы переходим с обычных ключей API на ключи авторизации для Gemini API, чтобы повысить уровень безопасности:

  • Стандартные ключи API. Связывают запросы с облачным проектом Google Cloud для целей оплаты и квотирования. Стандартные ключи не идентифицируют вызывающего абонента, что ограничивает детализацию разрешений и контроля доступа, которые они могут поддерживать.
  • Ключи авторизации, напрямую связанные с сервисным аккаунтом Google Cloud. Когда вы используете ключ авторизации, ваши запросы обрабатываются от имени связанного сервисного аккаунта, что позволяет более точно контролировать доступ. Ключи авторизации по умолчанию ограничены Generative Language API (Gemini API) и обеспечивают быстрое применение мер в отношении утечки ключей, которые обнаруживаются нашими системами.

Чтобы обеспечить безопасное использование, Gemini API перейдет со стандартных ключей на ключи аутентификации:

  • Ключи авторизации по умолчанию. С 28 мая 2026 г. все новые ключи API, созданные в Google AI Studio, будут автоматически создаваться как ключи авторизации.
  • Запросы с ключами без ограничений отклоняются. Gemini API отклоняет запросы, отправленные с помощью стандартных ключей без ограничений. Стандартные ключи API с явными ограничениями продолжат работать. Это ограничение предотвращает несанкционированное использование ключей, которые могут быть общедоступны или связаны с другими сервисами.

Как управлять ключами API в Google AI Studio

Управлять проектами и ключами можно непосредственно в Google AI Studio.

Проекты Google Cloud

Каждый ключ Gemini API связан с проектом Google Cloud. В проектах Google Cloud можно управлять платежами, соавторами и разрешениями. Google AI Studio предоставляет простой интерфейс для доступа к этим проектам.

  • Проект по умолчанию. Если вы новый пользователь, Google AI Studio автоматически создаст облачный проект Google Cloud и ключ API после того, как вы примете Условия использования. Вы можете переименовать этот проект, перейдя в раздел Проекты на панели управления.
  • Существующие проекты. Если у вас уже есть аккаунт Google Cloud, AI Studio не создает проект по умолчанию. Вместо этого необходимо импортировать существующие проекты.

Импорт проектов

По умолчанию в Google AI Studio показываются не все ваши проекты Google Cloud. Чтобы использовать проекты, их нужно импортировать:

  1. Откройте Google AI Studio.
  2. На панели слева откройте Панель управления и выберите Проекты.
  3. Нажмите кнопку Импортировать проекты.
  4. Найдите и выберите проект Google Cloud, который хотите импортировать, а затем нажмите Импортировать.
  5. После импорта перейдите на страницу Ключи API на панели управления, чтобы создать ключ в этом проекте.

Устранение неполадок с разрешениями на создание ключей

Если кнопка Создать ключ API недоступна и появляется сообщение У вас нет разрешения на создание ключа в этом проекте, значит у вас нет необходимых разрешений IAM.

Попросите администратора облачного проекта или администратора организации Google Cloud предоставить вам роль, содержащую следующие разрешения (например, роль "Редактор проекта").

  • resourcemanager.projects.get – позволяет AI Studio проверить проект.
  • apikeys.keys.create: позволяет генерировать ключи.
  • serviceusage.services.enable: обеспечивает включение Generative Language API.
  • iam.serviceAccounts.create – требуется для создания связанного сервисного аккаунта.
  • iam.serviceAccountApiKeyBindings.create – привязывает сервисный аккаунт к ключу API.

Если вы не можете получить доступ с правами администратора, создайте новый проект Google Cloud, не связанный с организацией, чтобы сгенерировать ключи.

Как создать ключ в консоли Google Cloud

В Google AI Studio показываются только ключи без ограничений или с ограничениями для Gemini API. Если вы не можете использовать AI Studio или хотите управлять всеми ключами API в одном месте, следуйте инструкциям по созданию ключа API в документации Cloud. Чтобы создать ключ API Gemini, его нужно привязать к сервисному аккаунту.

Как настроить среду

Получив ключ, настройте среду так, чтобы он безопасно использовался в ваших приложениях.

Вариант 1. Использование переменных среды (рекомендуется)

Задайте переменную среды GEMINI_API_KEY или GOOGLE_API_KEY. Клиентские библиотеки Gemini API автоматически обнаруживают и используют эти переменные. Если заданы оба параметра, приоритет имеет GOOGLE_API_KEY.

Выберите операционную систему, чтобы задать переменную:

Linux/macOS – Bash

Проверьте, есть ли у вас файл конфигурации bash:

~/.bashrc

Если нет, создайте его и откройте:

touch ~/.bashrc && open ~/.bashrc

Добавьте в конец файла команду экспорта:

export GEMINI_API_KEY=<YOUR_API_KEY_HERE>

Сохраните файл и примените изменения:

source ~/.bashrc

macOS – Zsh

Проверьте, есть ли у вас файл конфигурации zsh:

~/.zshrc

Если нет, создайте его и откройте:

touch ~/.zshrc && open ~/.zshrc

Добавьте команду экспорта:

export GEMINI_API_KEY=<YOUR_API_KEY_HERE>

Сохраните файл и примените изменения:

source ~/.zshrc

Windows

  1. В строке поиска Windows введите "Переменные среды".
  2. В диалоговом окне "Свойства системы" нажмите Переменные среды.
  3. В разделе Пользовательские переменные или Системные переменные нажмите Создать….
  4. Укажите название переменной GEMINI_API_KEY и введите свой ключ API.
  5. Нажмите ОК. Чтобы загрузить переменную, откройте новый сеанс терминала.

Вариант 2. Укажите ключ API в коде

Вы можете явно передать ключ API при инициализации клиента. Используйте этот способ, только если не можете использовать переменные среды.

Python

from google import genai

client = genai.Client(api_key="YOUR_API_KEY")

interaction = client.interactions.create(
    model="gemini-3.8-flash",
    input="Explain how AI works in a few words"
)
print(interaction.output_text)

JavaScript

import { GoogleGenAI } from "@google/genai";

const ai = new GoogleGenAI({ apiKey: "YOUR_API_KEY" });

async function main() {
  const interaction = await ai.interactions.create({
    model: "gemini-3.8-flash",
    input: "Explain how AI works in a few words",
  });
  console.log(interaction.output_text);
}

main();

Java

import com.google.genai.Client;
import com.google.genai.gaos.models.interactions.CreateModelInteraction;
import com.google.genai.gaos.models.interactions.Interaction;
import com.google.genai.gaos.models.interactions.InteractionsInput;
import com.google.genai.gaos.models.interactions.Model;
import com.google.genai.gaos.models.operations.CreateInteractionRequestBody;

Client client = Client.builder().apiKey("YOUR_API_KEY").build();

CreateModelInteraction params =
    CreateModelInteraction.builder()
        .model(Model.of("gemini-3.8-flash"))
        .input(InteractionsInput.of("Explain how AI works in a few sentences."))
        .build();

Interaction interaction =
    client.interactions.create(CreateInteractionRequestBody.of(params)).interaction().get();

System.out.println(interaction.outputText().orElse(""));

Проложить маршрут

package main

import (
    "context"
    "fmt"
    "log"

    "google.golang.org/genai"
    "google.golang.org/genai/interactions/models/interactions"
    "google.golang.org/genai/interactions/models/operations"
)

func main() {
    ctx := context.Background()
    client, err := genai.NewClient(ctx, &genai.ClientConfig{
        APIKey: "YOUR_API_KEY",
    })
    if err != nil {
        log.Fatal(err)
    }

    res, err := client.Interactions.Create(ctx, operations.CreateInteractionRequest{
        Body: operations.NewCreateInteractionRequestBody(interactions.CreateModelInteraction{
            Model: interactions.Model("gemini-3.8-flash"),
            Input: interactions.NewInteractionsInput("Explain how AI works in a few sentences."),
        }),
    })
    if err != nil {
        log.Fatal(err)
    }
    if res.Interaction.OutputText != nil {
        fmt.Println(*res.Interaction.OutputText)
    }
}

REST

curl "https://generativelanguage.googleapis.com/v1beta/interactions" \
  -H 'Content-Type: application/json' \
  -H "x-goog-api-key: YOUR_API_KEY" \
  -X POST \
  -d '{
    "model": "gemini-3.8-flash",
    "input": "Explain how AI works in a few words"
  }'

Безопасность и управление секретами

Обращайтесь с ключом Gemini API как с паролем. Если он будет скомпрометирован, другие пользователи смогут расходовать квоту вашего проекта, получать доступ к частным ресурсам и выставлять вам неожиданные счета.

Правила критических оповещений системы безопасности

  • Храните ключи в секрете. Никогда не добавляйте ключи API в системы контроля версий, такие как Git.
  • Никогда не открывайте доступ к ключам на стороне клиента в рабочей среде. Не встраивайте ключи API непосредственно в веб- или мобильные приложения. Ключи, скомпилированные в клиентском коде, могут быть извлечены пользователями. Чтобы защитить клиентские приложения, запустите внутренний прокси-сервер для выполнения фактических вызовов API.

Рекомендации по управлению секретами

  • Переменные среды. Считывайте ключи из переменных среды, а не из файлов конфигурации.
  • Secret Manager. В рабочей среде храните ключи в надежном хранилище секретов, например Google Cloud Secret Manager.
  • Оповещения о платежах. Настройте оповещения о платежах в консоли Google Cloud, чтобы получать уведомления о резком росте использования или расходов.

Контрольный список действий при утечке

Если вы подозреваете, что ваш ключ API стал известен посторонним лицам:

  1. Создайте новый ключ. Сгенерируйте новый ключ в Google AI Studio или облачной консоли.
  2. Обновите приложение. Разверните код с новым ключом.
  3. Отключите или удалите скомпрометированный ключ. После того как новый ключ будет проверен, отключите в Cloud Console ключ, который был раскрыт. Не удаляйте старый ключ, пока новый не будет полностью активен, чтобы избежать простоя приложения.
  4. Проверьте использование. Изучите журналы платежей и использования API в консоли Google Cloud, чтобы выявить несанкционированные действия.

Как ограничить доступ к ключам и защитить их

Добавление ограничений для ключей API позволяет минимизировать возможный ущерб в случае, если ключ будет скомпрометирован.

Как применять ограничения на источник запроса

Ограничения по источнику позволяют указать, какие IP-адреса, сайты или приложения могут использовать ваш ключ.

  1. Откройте страницу учетных данных в консоли Google Cloud.
  2. Выберите проект и нажмите на название ключа API, который нужно ограничить.
  3. В разделе Application restrictions (Допустимый тип приложений) выберите IP addresses (IP-адреса) или другой подходящий тип ограничения.
  4. Укажите разрешенные IP-адреса или диапазоны и нажмите Сохранить.

Как защитить стандартные ключи API без ограничений

Чтобы продолжить использовать Gemini API, защитите все ключи без ограничений.

Способ А. Ограничьте ключ только Gemini API (AI Studio)

Если вы используете ключ только для Gemini API, защитите его непосредственно в AI Studio:

  1. На странице API Keys (Ключи API) в Google AI Studio найдите ключи с пометкой Unrestricted (Без ограничений).
  2. Наведите указатель на ярлык и в диалоговом окне нажмите Добавить ограничения.
  3. Выберите Restrict to Gemini API only (Ограничить использование только Gemini API).
  4. Нажмите Restrict key (Применить ограничения для ключа), чтобы подтвердить действие.

Способ Б. Ограничьте ключ для других сервисов (консоль Google Cloud)

Если ключ используется в других API Google (не рекомендуется), ограничьте его в Cloud Console. Примечание. После применения этих ограничений запросы к Gemini API с использованием этого ключа будут завершаться ошибкой.

  1. Откройте страницу учетных данных в консоли Google Cloud.
  2. Выберите проект и ключ API.
  3. В разделе API restrictions (Ограничения API) в раскрывающемся списке Select API restrictions (Выберите ограничения API) выберите API, к которым должен иметь доступ этот ключ. Не выбирайте Generative Language API.
  4. Нажмите Сохранить. Создайте в AI Studio отдельный ключ с ограничениями, чтобы продолжить использовать Gemini API.

Заблокированные неактивные ключи

С 7 мая 2026 г. Gemini API будет блокировать ключи API без ограничений, которые не использовались в течение длительного времени. В AI Studio такие ключи отмечены тегом Заблокировано. Чтобы продолжить, создайте новый ключ или используйте существующий ключ с ограничениями.

Как перейти на ключ аутентификации

Чтобы создать новый ключ API для аутентификации и обновить приложения, выполните следующие действия:

  1. Откройте страницу ключей API AI Studio.
  2. Проверьте столбец Тип ключа и найдите ключи со значением Стандартный.
  3. Нажмите Создать ключ API, чтобы сгенерировать новый ключ. Все новые ключи, созданные в AI Studio, автоматически становятся ключами авторизации.
  4. Скопируйте новый ключ API для аутентификации.
  5. Обновите код приложения, переменные среды и конфигурации развертывания, чтобы использовать новый ключ API для аутентификации.
  6. Проверьте, правильно ли работает приложение с новым ключом.
  7. После проверки удалите или отзовите старый ключ трафика, чтобы предотвратить его неправомерное использование.

Ограничения

В Google AI Studio действуют следующие ограничения на управление проектами и ключами:

  • На странице Проекты в Google AI Studio можно создать до 10 проектов одновременно.
  • На страницах Ключи API и Проекты отображается не более 100 ключей и 50 проектов.
  • Отображаются только ключи API без ограничений или с ограничениями, заданными специально для Generative Language API (Gemini API).

Для расширенного управления проектами или изменения ключей с другими ограничениями используйте страницу учетных данных в консоли Google Cloud.