Skip to main content
Для вызова любых моделей через RuAPI вам нужен API-ключ. Ключ начинается с sk-....

Создание ключа

1

Откройте раздел Токены

В Консоли → «API-ключи».
2

Создайте новый ключ

Нажмите «Создать ключ». Заполните поля:
  • Имя: для удобства, например local-dev, production-bot.
  • Срок действия: можно оставить «Без ограничения» или задать конкретную дату.
  • Лимит расхода (опционально): ограничение «сколько максимум этот ключ может потратить с общего баланса».
  • Доступ к моделям (опционально): можно ограничить ключ конкретными моделями.
3

Скопируйте ключ

Сохраните ключ после создания. При необходимости его всегда можно посмотреть снова на странице «API-ключи» в Консоли.

Использование ключа

Передавайте ключ в заголовке Authorization: Bearer sk-... при каждом запросе:
В SDK обычно есть параметр api_key или apiKey — см. API Reference.

Best practices безопасности

❌ Не коммитьте в Git

Никогда не добавляйте sk-... в коммиты. Ваш репозиторий — особенно публичный — будет проиндексирован ботами за считаные минуты.

✅ Используйте переменные окружения

Храните ключ в .env или системных переменных. В коде читайте через os.getenv("OPENAI_API_KEY").

❌ Не передавайте на frontend

API ключ должен жить только на бэкенде. Если фронтенд напрямую вызывает RuAPI — ключ виден всем, кто откроет DevTools.

✅ Отдельный ключ на проект

Не используйте один ключ для всех проектов. Если один утечёт, остальные не пострадают — отзовите только проблемный.

Отзыв и ротация ключей

Если ключ утёк (попал в Git, в чат, в скриншот):
1

Отзовите немедленно

В разделе «API-ключи» найдите проблемный ключ и выключите его переключатель в столбце «Статус» — или удалите ключ через меню «⋯» в конце строки. Все последующие запросы с этим ключом получат 401 Unauthorized.
2

Создайте новый

Сгенерируйте замену с тем же лимитом и обновите в окружении вашего приложения.
3

Проверьте логи

В разделе «Журнал запросов» проверьте, не было ли подозрительных запросов с утёкшего ключа до отзыва.

Бюджет ключа

При создании ключа вы можете задать «не больше X USD от общего баланса». Это полезно, чтобы:
  • разделить прод и стейдж: production-ключ без бюджета, staging — с бюджетом 10 USD;
  • делегировать работу: дать подрядчику ключ с бюджетом 50 USD на разработку фичи;
  • защититься от багов: скрипт, ушедший в разнос, не съест весь баланс — упрётся в бюджет.
Когда бюджет исчерпан, ключ автоматически перестаёт работать (даже если на общем балансе ещё есть деньги).

Множественные ключи

В Консоли можно иметь любое количество активных ключей одновременно. Типичная схема: Это даёт изоляцию: что-то пошло не так в одном ключе — отзовите и пересоздайте, остальные работают.

Восстановление при компрометации

Если ваш аккаунт RuAPI скомпрометирован (украли пароль):
  1. Сразу смените пароль (если ещё есть доступ).
  2. Если доступа нет — напишите на support@ruapi.ai с того адреса, на который зарегистрирован аккаунт, и опишите ситуацию.
  3. После возвращения доступа: отзовите все API ключи и создайте новые.