sk-....
Создание ключа
1
Откройте раздел Токены
В Консоли → «Токены».
2
Создайте новый токен
Нажмите «Создать токен». Заполните поля:
- Имя: для удобства, например
local-dev,production-bot. - Срок действия: можно оставить «Без ограничения» или задать конкретную дату.
- Лимит расхода (опционально): ограничение «сколько максимум этот ключ может потратить с общего баланса».
- Доступ к моделям (опционально): можно ограничить ключ конкретными моделями.
3
Скопируйте ключ
Сохраните ключ после создания. При необходимости его всегда можно посмотреть снова на странице «Токены» в Консоли.
Использование ключа
Передавайте ключ в заголовкеAuthorization: Bearer sk-... при каждом запросе:
api_key или apiKey — см. API Reference.
Best practices безопасности
❌ Не коммитьте в Git
Никогда не добавляйте
sk-... в коммиты. Ваш репозиторий — особенно публичный — будет проиндексирован ботами за считаные минуты.✅ Используйте переменные окружения
Храните ключ в
.env или системных переменных. В коде читайте через os.getenv("OPENAI_API_KEY").❌ Не передавайте на frontend
API ключ должен жить только на бэкенде. Если фронтенд напрямую вызывает RuAPI — ключ виден всем, кто откроет DevTools.
✅ Отдельный ключ на проект
Не используйте один ключ для всех проектов. Если один утечёт, остальные не пострадают — отзовите только проблемный.
Отзыв и ротация ключей
Если ключ утёк (попал в Git, в чат, в скриншот):1
Отзовите немедленно
В «Токены» найдите проблемный ключ → «Отключить» или «Удалить». Все последующие запросы с этим ключом получат
401 Unauthorized.2
Создайте новый
Сгенерируйте замену с тем же лимитом и обновите в окружении вашего приложения.
3
Проверьте логи
В «Логи» проверьте, не было ли подозрительных запросов с утёкшего ключа до отзыва.
Лимит расхода (spend limit)
При создании ключа вы можете задать «не больше X USD от общего баланса». Это полезно, чтобы:- разделить прод и стейдж: production-ключ без лимита, staging — с лимитом 10 USD;
- делегировать работу: дать подрядчику ключ с лимитом 50 USD на разработку фичи;
- защититься от багов: скрипт, ушедший в разнос, не съест весь баланс — упрётся в лимит.
Множественные ключи
В Консоли можно иметь любое количество активных ключей одновременно. Типичная схема:
Это даёт изоляцию: что-то пошло не так в одном ключе — отзовите и пересоздайте, остальные работают.
Восстановление при компрометации
Если ваш аккаунт RuAPI скомпрометирован (украли пароль):- Сразу смените пароль (если ещё есть доступ).
- Если доступа нет — напишите на [email protected] с того адреса, на который зарегистрирован аккаунт, и опишите ситуацию.
- После возвращения доступа: отзовите все API ключи и создайте новые.