Aby korzystać z Gemini API, musisz uwierzytelnić swoje żądania. Możesz to zrobić za pomocą standardowego klucza interfejsu API lub klucza interfejsu API do autoryzacji.
Tworzenie lub wyświetlanie klucza interfejsu Gemini API
Typy kluczy interfejsu API: standardowy i do autoryzacji
Klucze interfejsu API zapewniają dostęp do Gemini API, ale różnią się pod względem bezpieczeństwa. Aby zwiększyć bezpieczeństwo, Gemini API przechodzi ze standardowych kluczy interfejsu API na klucze do autoryzacji:
- Standardowe klucze interfejsu API: powiązują żądania z projektem w chmurze Google Cloud na potrzeby rozliczeń i limitów. Klucze standardowe nie identyfikują dzwoniącego, co ogranicza szczegółowość uprawnień i kontroli dostępu, które mogą obsługiwać.
- Klucze do autoryzacji: są powiązane bezpośrednio z kontem usługi Google Cloud. Gdy używasz klucza do autoryzacji, Twoje żądania są przetwarzane w ramach tożsamości powiązanego konta usługi, co umożliwia szczegółową kontrolę dostępu. Klucze do autoryzacji są domyślnie ograniczone do Generative Language API (Gemini API) i zapewniają szybkie egzekwowanie zasad dotyczących wycieku kluczy, które szybko zatrzymuje użycie wyciekłych kluczy wykrytych przez nasze systemy.
Aby zapewnić bezpieczne korzystanie, Gemini API przejdzie ze standardowych kluczy na klucze uwierzytelniające:
- Domyślne klucze do autoryzacji: wszystkie nowe klucze interfejsu API utworzone w Google AI Studio są automatycznie tworzone jako klucze do autoryzacji.
- Odrzucanie kluczy bez ograniczeń: Gemini API odrzuca żądania z nieograniczonych kluczy standardowych. Standardowe klucze interfejsu API, do których zastosowano wyraźne ograniczenia, nadal działają. To ograniczenie zapobiega nieautoryzowanemu użyciu kluczy, które mogą być udostępniane publicznie lub powiązane z innymi usługami.
- We wrześniu 2026 r.: Gemini API będzie odrzucać żądania z kluczy standardowych. Aby uniknąć przerw w działaniu usługi, musisz przeprowadzić migrację na klucze do autoryzacji przed tą datą. Pamiętaj, aby przeprowadzić migrację na klucze do autoryzacji przed wrześniem 2026 r.
Zarządzanie kluczami interfejsu API w Google AI Studio
Projektami i kluczami możesz zarządzać bezpośrednio w Google AI Studio.
Projekty Google Cloud
Każdy klucz interfejsu Gemini API jest powiązany z projektem Google Cloud. Projekty Google Cloud zarządzają rozliczeniami, współpracownikami i uprawnieniami. Google AI Studio udostępnia uproszczony interfejs umożliwiający dostęp do tych projektów.
- Projekt domyślny: jeśli jesteś nowym użytkownikiem, po zaakceptowaniu Warunków korzystania z usługi Google AI Studio automatycznie utworzy domyślny projekt w chmurze Google Cloud i klucz interfejsu API. Możesz zmienić nazwę tego projektu, otwierając widok Projekty na panelu.
- Istniejące projekty: jeśli masz już konto Google Cloud, AI Studio nie utworzy projektu domyślnego. Zamiast tego musisz zaimportować istniejące projekty.
Importowanie projektów
Domyślnie Google AI Studio nie wyświetla wszystkich Twoich projektów Google Cloud. Musisz zaimportować projekty, których chcesz używać:
- Otwórz Google AI Studio.
- W panelu po lewej stronie otwórz Panel i wybierz Projekty.
- Kliknij przycisk Importuj projekty.
- Wyszukaj i wybierz projekt Google Cloud, który chcesz zaimportować, a potem kliknij Importuj.
- Po zaimportowaniu otwórz stronę Klucze interfejsu API na panelu, aby utworzyć klucz w tym projekcie.
Rozwiązywanie problemów z uprawnieniami do tworzenia kluczy
Jeśli przycisk Utwórz klucz interfejsu API jest niedostępny i wyświetla się komunikat „Nie masz uprawnień do tworzenia klucza w tym projekcie”, oznacza to, że nie masz wymaganych uprawnień IAM.
Poproś administratora projektu w chmurze lub administratora organizacji Google Cloud o przyznanie Ci roli zawierającej te uprawnienia (np. Edytujący projekt):
resourcemanager.projects.get: umożliwia AI Studio weryfikację projektu.apikeys.keys.create: umożliwia generowanie kluczy.serviceusage.services.enable: zapewnia włączenie Generative Language API.iam.serviceAccounts.create: wymagane do utworzenia połączonego konta usługi.iam.serviceAccountApiKeyBindings.create: wiąże konto usługi z kluczem interfejsu API.
Jeśli nie możesz uzyskać dostępu administracyjnego, możesz utworzyć nowy projekt Google Cloud, który nie jest powiązany z organizacją, aby wygenerować klucze.
Konfigurowanie środowiska
Gdy masz już klucz, skonfiguruj środowisko, aby bezpiecznie używać go w aplikacjach.
Opcja 1. Używanie zmiennych środowiskowych (zalecane)
Ustaw zmienną środowiskową GEMINI_API_KEY lub GOOGLE_API_KEY. Biblioteki klienta Gemini API automatycznie wykrywają i używają tych zmiennych. Jeśli obie są ustawione, pierwszeństwo ma GOOGLE_API_KEY.
Aby ustawić zmienną, wybierz system operacyjny:
Linux/macOS – Bash
Sprawdź, czy masz plik konfiguracyjny bash:
~/.bashrcJeśli nie, utwórz go i otwórz:
touch ~/.bashrc && open ~/.bashrcNa końcu pliku dodaj polecenie eksportu:
export GEMINI_API_KEY=<YOUR_API_KEY_HERE>Zapisz plik, a potem zastosuj zmiany:
source ~/.bashrcmacOS – Zsh
Sprawdź, czy masz plik konfiguracyjny zsh:
~/.zshrcJeśli nie, utwórz go i otwórz:
touch ~/.zshrc && open ~/.zshrcDodaj polecenie eksportu:
export GEMINI_API_KEY=<YOUR_API_KEY_HERE>Zapisz plik, a potem zastosuj zmiany:
source ~/.zshrcWindows
- Na pasku wyszukiwania systemu Windows wyszukaj „Zmienne środowiskowe”.
- W oknie Właściwości systemu kliknij Zmienne środowiskowe.
- W sekcji Zmienne użytkownika lub Zmienne systemowe kliknij Nowa….
- Ustaw nazwę zmiennej na
GEMINI_API_KEY, a wartość na klucz interfejsu API. - Kliknij OK , aby zapisać. Aby wczytać zmienną, otwórz nową sesję terminala.
Opcja 2. Jawne podanie klucza interfejsu API w kodzie
Podczas inicjowania klienta możesz jawnie przekazać klucz interfejsu API. Zrób to tylko wtedy, gdy nie możesz używać zmiennych środowiskowych.
Python
from google import genai
client = genai.Client(api_key="YOUR_API_KEY")
interaction = client.interactions.create(
model="gemini-3.6-flash",
input="Explain how AI works in a few words"
)
print(interaction.output_text)