Ключ API — единственный способ авторизации в ProxyAPI. Одного ключа достаточно для всего каталога: отдельные ключи для разных моделей не нужны.
Ключи создаются в разделе Ключи API кнопкой «Создать новый ключ API». Ключу можно задать имя — оно видно только в кабинете и помогает различать ключи разных приложений.
Готовый ключ выглядит как строка, начинающаяся с sk-.
Увидеть ключ целиком можно только один раз, сразу после создания. В списке он показан частично, поэтому сохраните его сразу.
Ключ не стоит хранить в коде приложения и тем более публиковать в открытых репозиториях. Если ключ утёк — аннулируйте его и создайте новый.
Заголовок Authorization — работает на всех эндпоинтах и с любым клиентом. Если пишете запросы сами, используйте его.
Authorization: Bearer <КЛЮЧ>
Существуют только для того, чтобы официальные библиотеки Anthropic и Google работали без правок: они передают ключ иначе и не умеют пользоваться заголовком Authorization. Самостоятельно выбирать эти способы незачем.
| Способ | Как выглядит | Для кого |
|---|---|---|
Заголовок X-API-Key | X-API-Key: <КЛЮЧ> | Клиенты Anthropic |
Заголовок x-goog-api-key | x-goog-api-key: <КЛЮЧ> | Клиенты Google |
Параметр строки запроса key | ?key=<КЛЮЧ> | Клиенты Google |
Достаточно одного способа. Если ключ передан сразу несколькими, применяется заголовок Authorization.
Ключ можно настроить в разделе «Ключи API», открыв его на редактирование.
Доступные модели. Список моделей, разрешённых для этого ключа. Если не выбрано ничего, доступны все модели каталога. Запрос к модели вне списка вернёт ошибку.
Бюджет. Максимальная сумма, которую можно потратить по этому ключу. Бюджет бывает одноразовым или ежемесячным — во втором случае расход обнуляется в начале каждого месяца. Чтобы снять ограничение, поставьте сумму 0.
Ежемесячный бюджет сравнивается с расходом всего аккаунта за календарный месяц, а не только с расходом этого ключа.
Потребление по ключу начинает считаться только после того, как бюджет установлен. До этого момента расход по ключу в статистике не накапливается.
Белый список IP. Ограничивает адреса, с которых принимаются запросы по ключу. Поддерживаются IPv4-адреса и подсети в формате CIDR, IPv6 — нет. Ключ без списка принимает запросы с любого адреса. Сами списки создаются на той же странице и привязываются к нескольким ключам сразу.
Разрешения. Открывают доступ к отдельным служебным методам — например, к запросу баланса.
Ненужный или скомпрометированный ключ аннулируется в списке ключей. Действие необратимо: запросы с этим ключом перестанут выполняться, а восстановить его нельзя — вместо этого создаётся новый.
| Код | Сообщение | Причина |
|---|---|---|
| 401 | Invalid API Key | Ключ не передан или не существует |
| 401 | User is banned | Аккаунт заблокирован |
| 402 | Insufficient balance to run this request. | На балансе недостаточно средств |
| 402 | API Key budget exceeded. | Исчерпан бюджет ключа |
| 402 | Monthly budget exceeded. | Исчерпан ежемесячный бюджет |
| 403 | IP address not allowed | Адрес не входит в белый список ключа |
| 403 | Model not allowed | Модель не входит в список доступных для ключа |
| 429 | Too many requests | Превышен лимит частоты запросов |
У ответа 429 несколько причин с одинаковым текстом: лимит запросов на эндпоинт, защита от подбора ключей, слишком много ошибочных запросов подряд и ограничение со стороны вендора. Разбор — в статье про лимиты.
- Модели — как устроены идентификаторы и что доступно.
- Быстрый старт — первый запрос с готовыми примерами кода.
Частые вопросы
Можно ли посмотреть ключ ещё раз?
Нет. Полностью ключ показывается только один раз, сразу после создания. В списке ключей он отображается частично. Если ключ утерян, аннулируйте его и создайте новый.
Сколько ключей можно создать?
По умолчанию — до 10. Если нужно больше, напишите в поддержку, лимит поднимут. Удобно завести отдельный ключ на каждое приложение или окружение: так можно ограничить каждый своим бюджетом и набором моделей, а при утечке аннулировать только один.
Последняя редакция: 2 сентября 2026 г.