Gemini API-Schlüssel verwenden

Wenn Sie die Gemini API verwenden möchten, müssen Sie Ihre Anfragen authentifizieren. Sie können sich mit einem Standard- oder Autorisierungs-API-Schlüssel authentifizieren.

Gemini API-Schlüssel erstellen oder ansehen

API-Schlüsseltypen: Standard vs. Autorisierung

API-Schlüssel ermöglichen den Zugriff auf die Gemini API, unterscheiden sich jedoch in ihren Sicherheitsmerkmalen. Die Gemini API wird von Standard-API-Schlüsseln auf Autorisierungsschlüssel umgestellt, um die Sicherheit zu verbessern:

  • Standard-API-Schlüssel: Verknüpfen Anfragen mit einem Google Cloud-Projekt für Abrechnungs- und Kontingentzwecke. Standard-API-Schlüssel identifizieren keinen Aufrufer, was die Granularität der Berechtigungen und der Zugriffssteuerung einschränkt, die sie unterstützen können.
  • Autorisierungsschlüssel: Sind direkt an ein Google Cloud-Dienstkonto gebunden. Wenn Sie einen Autorisierungsschlüssel verwenden, werden Ihre Anfragen unter der Identität dieses gebundenen Dienstkontos verarbeitet, wodurch eine detaillierte Zugriffssteuerung möglich ist. Autorisierungsschlüssel sind standardmäßig auf die Generative Language API (Gemini API) beschränkt und bieten eine schnell wirkende Durchsetzung bei Lecks von Schlüsseln, die die Verwendung von Leck-Schlüsseln, die von unseren Systemen erkannt wurden, schnell beendet.

Um eine sichere Verwendung zu gewährleisten, wird die Gemini API von Standard-API-Schlüsseln auf Autorisierungsschlüssel umgestellt:

  • Standardmäßig Autorisierungsschlüssel: Alle neuen API-Schlüssel, die in Google AI Studio werden automatisch als Autorisierungsschlüssel erstellt.
  • Nicht eingeschränkte Schlüssel werden abgelehnt: Die Gemini API lehnt Anfragen von nicht eingeschränkten Standard-API-Schlüsseln ab. Standard-API-Schlüssel, auf die explizite Einschränkungen angewendet wurden, funktionieren weiterhin. Diese Einschränkung verhindert die unbefugte Verwendung von Schlüsseln, die öffentlich freigegeben oder mit anderen Diensten verknüpft sein könnten.
  • Im September 2026 lehnt die Gemini API Anfragen von Standard API-Schlüsseln ab. Sie müssen vor diesem Datum zu Autorisierungsschlüsseln migrieren , um Dienstunterbrechungen zu vermeiden. Migrieren Sie vor September 2026 zu Autorisierungsschlüsseln.

API-Schlüssel in Google AI Studio verwalten

Sie können Ihre Projekte und Schlüssel direkt in Google AI Studio verwalten.

Google Cloud-Projekte

Jeder Gemini API-Schlüssel ist mit einem Google Cloud-Projekt verknüpft. In Google Cloud-Projekten werden Abrechnung, Mitarbeiter und Berechtigungen verwaltet. Google AI Studio bietet eine einfache Benutzeroberfläche für den Zugriff auf diese Projekte.

  • Standardprojekt: Wenn Sie ein neuer Nutzer sind, erstellt Google AI Studio automatisch ein Standard-Google Cloud-Projekt und einen API-Schlüssel, nachdem Sie die Nutzungsbedingungen akzeptiert haben. Sie können dieses Projekt umbenennen, indem Sie in Ihrem Dashboard zur Ansicht Projekte navigieren.
  • Vorhandene Projekte: Wenn Sie bereits ein Google Cloud-Konto haben, erstellt AI Studio kein Standardprojekt. Stattdessen müssen Sie Ihre vorhandenen Projekte importieren.

Projekte importieren

Standardmäßig werden in Google AI Studio nicht alle Ihre Google Cloud-Projekte angezeigt. Sie müssen die Projekte importieren, die Sie verwenden möchten:

  1. Rufen Sie Google AI Studio auf.
  2. Öffnen Sie im linken Bereich das Dashboard und wählen Sie Projekte aus.
  3. Klicken Sie auf die Schaltfläche Projekte importieren.
  4. Suchen Sie nach dem Google Cloud-Projekt, das Sie importieren möchten, wählen Sie es aus und klicken Sie auf Importieren.
  5. Navigieren Sie nach dem Importieren im Dashboard zur Seite API-Schlüssel, um einen Schlüssel in diesem Projekt zu erstellen.

Fehlerbehebung bei Berechtigungen zum Erstellen von Schlüsseln

Wenn die Schaltfläche API-Schlüssel erstellen nicht verfügbar ist und die Meldung „Sie sind nicht berechtigt, einen Schlüssel in diesem Projekt zu erstellen“ angezeigt wird, fehlen Ihnen die erforderlichen IAM-Berechtigungen.

Bitten Sie Ihren Google Cloud-Projekt- oder -Organisationsadministrator, Ihnen eine Rolle mit den folgenden Berechtigungen zuzuweisen (z. B. Projektbearbeiter):

  • resourcemanager.projects.get: Ermöglicht AI Studio, das Projekt zu überprüfen.
  • apikeys.keys.create: Ermöglicht die Schlüsselerstellung.
  • serviceusage.services.enable: Stellt sicher, dass die Generative Language API aktiviert ist.
  • iam.serviceAccounts.create: Erforderlich, um das verknüpfte Dienstkonto zu erstellen.
  • iam.serviceAccountApiKeyBindings.create: Bindet das Dienstkonto an den API-Schlüssel.

Wenn Sie keinen Administratorzugriff erhalten können, können Sie ein neues Google Cloud-Projekt erstellen, das nicht mit einer Organisation verknüpft ist, um Ihre Schlüssel zu generieren.

Umgebung einrichten

Sobald Sie einen Schlüssel haben, konfigurieren Sie Ihre Umgebung so, dass er sicher in Ihren Anwendungen verwendet werden kann.

Option 1: Umgebungsvariablen verwenden (empfohlen)

Legen Sie die Umgebungsvariable GEMINI_API_KEY oder GOOGLE_API_KEY fest. Die Gemini API-Clientbibliotheken erkennen und verwenden diese Variablen automatisch. Wenn beide festgelegt sind, hat GOOGLE_API_KEY Vorrang.

Wählen Sie Ihr Betriebssystem aus, um die Variable festzulegen:

Linux/macOS – Bash

Prüfen Sie, ob Sie eine Bash-Konfigurationsdatei haben:

~/.bashrc

Wenn nicht, erstellen Sie eine und öffnen Sie sie:

touch ~/.bashrc && open ~/.bashrc

Fügen Sie am Ende der Datei den Exportbefehl hinzu:

export GEMINI_API_KEY=<YOUR_API_KEY_HERE>

Speichern Sie die Datei und übernehmen Sie die Änderungen:

source ~/.bashrc

macOS – Zsh

Prüfen Sie, ob Sie eine Zsh-Konfigurationsdatei haben:

~/.zshrc

Wenn nicht, erstellen Sie eine und öffnen Sie sie:

touch ~/.zshrc && open ~/.zshrc

Fügen Sie den Exportbefehl hinzu:

export GEMINI_API_KEY=<YOUR_API_KEY_HERE>

Speichern Sie die Datei und übernehmen Sie die Änderungen:

source ~/.zshrc

Windows

  1. Suchen Sie in der Windows-Suchleiste nach „Umgebungsvariablen“.
  2. Klicken Sie im Dialogfeld „Systemeigenschaften“ auf Umgebungsvariablen.
  3. Klicken Sie unter Benutzervariablen oder Systemvariablen auf Neu....
  4. Legen Sie den Variablennamen auf GEMINI_API_KEY und den Wert auf Ihren API-Schlüssel fest.
  5. Klicken Sie zum Speichern auf OK. Öffnen Sie eine neue Terminalsitzung, um die Variable zu laden.

Option 2: API-Schlüssel explizit im Code angeben

Sie können den API-Schlüssel explizit übergeben, wenn Sie den Client initialisieren. Tun Sie dies nur, wenn Sie keine Umgebungsvariablen verwenden können.

Python

from google import genai

client = genai.Client(api_key="YOUR_API_KEY")

interaction = client.interactions.create(
    model="gemini-3.6-flash",
    input="Explain how AI works in a few words"
)
print(interaction.output_text)

JavaScript

import { GoogleGenAI } from "@google/genai";

const ai = new GoogleGenAI({ apiKey: "YOUR_API_KEY" });

async function main() {
  const interaction = await ai.interactions.create({
    model: "gemini-3.6-flash",
    input: "Explain how AI works in a few words",
  });
  console.log(interaction.output_text);
}

main();

Ok

package main

import (
    "context"
    "fmt"
    "log"
    "google.golang.org/genai"
    "google.golang.org/genai/interactions"
)

func main