Для использования API Gemini необходимо аутентифицировать запросы. Аутентификацию можно выполнить с помощью стандартного ключа API или ключа авторизации.
Создать или просмотреть ключ API Gemini
Типы ключей API: стандартные и авторизационные.
API-ключи предоставляют доступ к API Gemini, но их характеристики безопасности различаются. В целях повышения безопасности API Gemini переходит от стандартных API-ключей к ключам авторизации:
- Стандартные ключи API : связывают запросы с проектом Google Cloud для целей выставления счетов и управления квотами. Стандартные ключи не идентифицируют вызывающего пользователя, что ограничивает детализацию разрешений и контроля доступа, которые они могут поддерживать.
- Ключи авторизации (auth) : напрямую привязаны к учетной записи сервиса Google Cloud. При использовании ключа авторизации ваши запросы обрабатываются под учетной записью этого привязанного сервиса, что обеспечивает детальный контроль доступа. По умолчанию ключи авторизации ограничены API генеративного языка (Gemini API) и обеспечивают быстрое обнаружение утечек ключей, оперативно пресекая их использование.
Для обеспечения безопасности использования API Gemini перейдет от стандартных ключей к ключам аутентификации:
- Ключи аутентификации по умолчанию : Все новые ключи API, созданные в Google AI Studio, автоматически создаются как ключи аутентификации.
- Ключи без ограничений отклоняются : API Gemini отклоняет запросы от стандартных ключей без ограничений . Стандартные ключи API с явно заданными ограничениями продолжают работать. Это ограничение предотвращает несанкционированное использование ключей, которые могут быть общедоступными или связаны с другими сервисами.
- В сентябре 2026 года API Gemini будет отклонять запросы, использующие стандартные ключи . Для предотвращения перебоев в работе сервиса необходимо перейти на использование ключей аутентификации до этой даты. Убедитесь, что вы перешли на использование ключей аутентификации до сентября 2026 года.
Управление ключами API в Google AI Studio
Вы можете управлять своими проектами и ключами непосредственно в Google AI Studio .
Проекты Google Cloud
Каждый ключ API Gemini связан с проектом Google Cloud . Проекты Google Cloud управляют выставлением счетов, участниками проекта и правами доступа. Google AI Studio предоставляет упрощенный интерфейс для доступа к этим проектам.
- Проект по умолчанию : Если вы новый пользователь, Google AI Studio автоматически создаст проект Google Cloud по умолчанию и ключ API после того, как вы примете Условия предоставления услуг. Вы можете переименовать этот проект, перейдя в раздел «Проекты» на своей панели управления.
- Существующие проекты : Если у вас уже есть учетная запись Google Cloud, AI Studio не создаст проект по умолчанию. Вместо этого вам необходимо импортировать существующие проекты.
Импорт проектов
По умолчанию Google AI Studio не отображает все ваши проекты Google Cloud. Вам необходимо импортировать только те проекты, которые вы хотите использовать:
- Перейдите в Google AI Studio .
- Откройте панель управления на левой панели и выберите «Проекты» .
- Нажмите кнопку «Импорт проектов» .
- Найдите и выберите проект Google Cloud, который хотите импортировать, затем нажмите «Импорт» .
- После импорта перейдите на страницу «Ключи API» в панели управления, чтобы создать ключ для этого проекта.
Устранение неполадок с правами на создание ключей.
Если кнопка «Создать ключ API» недоступна и отображается сообщение: «У вас нет разрешения на создание ключа в этом проекте» , значит, у вас отсутствуют необходимые разрешения IAM.
Обратитесь к администратору вашего проекта или организации в Google Cloud с просьбой предоставить вам роль, содержащую следующие разрешения (например, «Редактор проекта»):
-
resourcemanager.projects.get: Позволяет AI Studio проверить проект. -
apikeys.keys.create: Позволяет генерировать ключи. -
serviceusage.services.enable: Гарантирует включение API генеративного языка. -
iam.serviceAccounts.create: Требуется для создания связанной учетной записи службы. -
iam.serviceAccountApiKeyBindings.create: Привязывает учетную запись службы к ключу API.
Если у вас нет доступа к административным функциям, вы можете создать новый проект Google Cloud, не связанный с какой-либо организацией, чтобы сгенерировать ключи.
Настройка среды
Получив ключ, настройте свою среду для его безопасного использования в приложениях.
Вариант 1: Использование переменных среды (рекомендуется)
Установите переменную окружения GEMINI_API_KEY или GOOGLE_API_KEY . Клиентские библиотеки Gemini API автоматически определяют и используют эти переменные. Если установлены обе переменные, приоритет имеет GOOGLE_API_KEY .
Выберите свою операционную систему, чтобы задать переменную:
Linux/macOS - Bash
Проверьте наличие файла конфигурации bash:
~/.bashrcВ противном случае создайте и откройте его:
touch ~/.bashrc && open ~/.bashrcДобавьте команду экспорта в конец файла: