Ключ API — единственный способ авторизации в ProxyAPI. Одного ключа достаточно для всего каталога: отдельные ключи для разных моделей не нужны.

Ключи создаются в разделе Ключи API кнопкой «Создать новый ключ API». Ключу можно задать имя — оно видно только в кабинете и помогает различать ключи разных приложений.

Готовый ключ выглядит как строка, начинающаяся с sk-.

Ключ не стоит хранить в коде приложения и тем более публиковать в открытых репозиториях. Если ключ утёк — аннулируйте его и создайте новый.

Заголовок Authorization — работает на всех эндпоинтах и с любым клиентом. Если пишете запросы сами, используйте его.

Authorization: Bearer <КЛЮЧ>

Существуют только для того, чтобы официальные библиотеки Anthropic и Google работали без правок: они передают ключ иначе и не умеют пользоваться заголовком Authorization. Самостоятельно выбирать эти способы незачем.

СпособКак выглядитДля кого
Заголовок X-API-KeyX-API-Key: <КЛЮЧ>Клиенты Anthropic
Заголовок x-goog-api-keyx-goog-api-key: <КЛЮЧ>Клиенты Google
Параметр строки запроса key?key=<КЛЮЧ>Клиенты Google

Достаточно одного способа. Если ключ передан сразу несколькими, применяется заголовок Authorization.

Ключ можно настроить в разделе «Ключи API», открыв его на редактирование.

Доступные модели. Список моделей, разрешённых для этого ключа. Если не выбрано ничего, доступны все модели каталога. Запрос к модели вне списка вернёт ошибку.

Бюджет. Максимальная сумма, которую можно потратить по этому ключу. Бюджет бывает одноразовым или ежемесячным — во втором случае расход обнуляется в начале каждого месяца. Чтобы снять ограничение, поставьте сумму 0.

Ежемесячный бюджет сравнивается с расходом всего аккаунта за календарный месяц, а не только с расходом этого ключа.

Белый список IP. Ограничивает адреса, с которых принимаются запросы по ключу. Поддерживаются IPv4-адреса и подсети в формате CIDR, IPv6 — нет. Ключ без списка принимает запросы с любого адреса. Сами списки создаются на той же странице и привязываются к нескольким ключам сразу.

Разрешения. Открывают доступ к отдельным служебным методам — например, к запросу баланса.

Ненужный или скомпрометированный ключ аннулируется в списке ключей. Действие необратимо: запросы с этим ключом перестанут выполняться, а восстановить его нельзя — вместо этого создаётся новый.

КодСообщениеПричина
401Invalid API KeyКлюч не передан или не существует
401User is bannedАккаунт заблокирован
402Insufficient balance to run this request.На балансе недостаточно средств
402API Key budget exceeded.Исчерпан бюджет ключа
402Monthly budget exceeded.Исчерпан ежемесячный бюджет
403IP address not allowedАдрес не входит в белый список ключа
403Model not allowedМодель не входит в список доступных для ключа
429Too many requestsПревышен лимит частоты запросов

У ответа 429 несколько причин с одинаковым текстом: лимит запросов на эндпоинт, защита от подбора ключей, слишком много ошибочных запросов подряд и ограничение со стороны вендора. Разбор — в статье про лимиты.

  • Модели — как устроены идентификаторы и что доступно.
  • Быстрый старт — первый запрос с готовыми примерами кода.

Частые вопросы

Можно ли посмотреть ключ ещё раз?

Нет. Полностью ключ показывается только один раз, сразу после создания. В списке ключей он отображается частично. Если ключ утерян, аннулируйте его и создайте новый.

Сколько ключей можно создать?

По умолчанию — до 10. Если нужно больше, напишите в поддержку, лимит поднимут. Удобно завести отдельный ключ на каждое приложение или окружение: так можно ограничить каждый своим бюджетом и набором моделей, а при утечке аннулировать только один.

Последняя редакция: 2 сентября 2026 г.