Как получить API-ключ OpenAI и где его посмотреть

В этой статье

API-ключ создают на платформе OpenAI, а не в обычной переписке ChatGPT. Откройте страницу API keys, войдите в свой аккаунт и выберите нужный проект. Полное секретное значение показывается только при создании: сохраните его сразу. Где найти ключ: справка OpenAI.

Ключ нужен программе для запросов к API. Подписка ChatGPT Plus не оплачивает эти запросы — биллинг API отдельный. Перед использованием проверьте доступ и условия оплаты своей организации на платформе. Разделение подписки и API.

Создайте ключ в правильном проекте

  1. На платформе проверьте выбранную организацию и проект.
  2. Откройте настройки проекта → API Keys.
  3. Нажмите + Create new secret key.
  4. Задайте понятное название и выберите необходимые права, если они доступны в диалоге.
  5. Создайте ключ и сохраните секретное значение в защищённом месте.

Участники проекта могут создавать ключи в пределах своего доступа; создать сам проект может владелец организации. Если нужного проекта не видно, запросите доступ у его владельца. Создавайте ключ в том проекте, с ресурсами которого будет работать программа. Проекты и ключи API.

Для учебной интеграции можно назвать ключ report-draft-local: по названию будет понятно, что он относится к локальному черновику отчёта. Это пример имени, не секрет. Не используйте имя как значение API-ключа.

Что означает sk в примере ключа

В справке OpenAI встречается маскированный пример sk-… в сообщении Incorrect API key provided. Это не готовый ключ для копирования. Используйте полное секретное значение, созданное в вашем проекте, а не префикс, имя ключа или строку со звёздочками.

Совпадение начала строки не проверяет действительность ключа. Если возникла эта ошибка, проверьте, что приложение использует актуальное значение, не переключается между двумя ключами и обращается к правильной организации. Именно эти проверки перечислены в справке об ошибке ключа.

Учебный пример: в инструкции написано sk-ВАШ_КЛЮЧ, а вы сохранили эту строку буквально. Локальная проверка ниже сообщит «Ключ задан», потому что значение непустое, но это всё ещё заглушка. Замените её своим секретом, перезапустите процесс и выполните проверочный запрос. Подгонять ключ под длину учебного примера или дописывать недостающую часть вручную не нужно.

Какие права выбрать

Для пользовательских ключей OpenAI описывает три варианта:

  • All — полный доступ; это значение по умолчанию.
  • Restricted — выбор разрешений для отдельных ресурсов или запросов.
  • Read Only — права чтения.

При Restricted набор переключателей зависит от ресурса. Выбирайте права по действиям вашей программы. Например, чтение списка ресурсов и создание ответа — разные операции; не считайте Read Only универсальным вариантом для генерации. У ключей сервисных аккаунтов диалог и управление правами отличаются. Настройка разрешений API-ключа.

Если интеграция не работает, сначала прочитайте точное сообщение об ошибке и сопоставьте операцию с правами. Не расширяйте доступ наугад, пока не выяснили, чего именно не хватает.

Где посмотреть уже созданный ключ

На странице API Keys можно управлять ключами, но полное секретное значение повторно не показывается. Если вы его не сохранили, создайте новый ключ и обновите настройку программы. После удаления старого ключа приложения, которые продолжают его использовать, могут перестать работать. Сохранение и удаление ключей.

Перед заменой составьте список мест, где ключ используется: локальный терминал, сервер, автоматизация. При плановой замене настройте новое значение и проверьте программу, затем уберите старый неиспользуемый ключ. Если есть подозрение на утечку, замените скомпрометированный ключ без промедления и проверьте использование API. Рекомендации OpenAI при утечке.

Как передать ключ программе

Храните его вне исходного кода. Не публикуйте в репозитории и не помещайте в JavaScript, который получает браузер посетителя: запросы веб-приложения к OpenAI должны проходить через ваш сервер. Для локального примера используйте переменную окружения OPENAI_API_KEY. Хранение API-ключей.

В Windows можно открыть свойства системы → дополнительные параметры → переменные среды и создать пользовательскую переменную с этим именем. В значение вставьте свой секрет, затем откройте новый терминал. В macOS или Linux настройте переменную в используемой оболочке по официальному quickstart. SDK OpenAI автоматически читает OPENAI_API_KEY.

Если у вас установлен Python 3, проверьте видимость переменной без печати секрета:

python -c "import os; print('Ключ задан' if os.getenv('OPENAI_API_KEY') else 'Ключ не задан')"

Команда проверяет только наличие непустого значения. Она не отправляет запрос и не подтверждает, что ключ действителен, права достаточны или биллинг настроен.

Учебная ситуация: вы добавили переменную, но запускаете программу из старого окна редактора. Проверка выводит «Ключ не задан». Откройте новый терминал или перезапустите редактор, чтобы процесс получил обновлённое окружение. Не вставляйте секрет прямо в код ради обхода этой проблемы.

Как проверить, что всё настроено

Проверьте три разных результата:

Проверка Что она подтверждает
Ключ создан в нужном проекте Настроена запись ключа с выбранными правами
Локальная команда видит переменную Конкретный процесс получил значение
Небольшой запрос вашей программы выполнен API принял этот запрос при текущих правах и условиях доступа

Для последнего шага используйте минимальный пример из документации после проверки стоимости и доступной модели. Если пришла ошибка, сохраните её код и текст без ключа: неверный секрет, недостаточные права и отсутствие средств требуют разных действий. Успешная проверка одной операции не подтверждает доступ ко всем моделям и ресурсам.

В этой инструкции реальные ключи не создавались, платный запрос не выполнялся. Локальная проверка наличия переменной испытана с вымышленным значением; секреты для неё не нужны.

Проверить детали

Источники материала

Функции и условия сервисов меняются. Дата сверки указана в начале статьи. Как подготовлен материал

Есть следующая задача?Ещё по теме «Разработка и API» →