aibot.

API-ключ OpenRouter: как создать, ограничить и не потерять деньги

Обновлено 13 августа 2026 · проверено редакцией

Ключ создаётся за минуту и сразу работает со всеми моделями шлюза — отдельные ключи для Claude, GPT и Gemini не нужны. Но у этого удобства есть обратная сторона: один ключ открывает доступ ко всему балансу. Поэтому лимит расхода ставится сразу при создании, а не когда-нибудь потом.

Чем ключ шлюза отличается от ключа вендора

У Anthropic, OpenAI и Google ключи разные: у каждого свой аккаунт, свой баланс и свой формат обращения. Ключ шлюза заменяет их все — один и тот же ключ работает с любой из трёхсот моделей.

Это удобно в разработке: чтобы сравнить две модели на своей задаче, достаточно поменять её название в запросе. Но это же означает, что утечка одного ключа стоит дороже, чем утечка ключа одного вендора.

Совместимость с привычным форматом

Обращения совместимы с форматом OpenAI: в существующем коде обычно достаточно поменять адрес и ключ, чтобы он заработал через шлюз. Переписывать логику не нужно.

Один ключ или несколько

Правильно — по ключу на проект. Тогда при утечке или увольнении подрядчика отзывается один ключ, а не останавливается всё сразу.

  1. Откройте раздел Keys в кабинете OpenRouter
  2. Нажмите Create Key и дайте осмысленное имя — по проекту, а не «test» и «new»
  3. Задайте лимит расхода: это единственное, что ограничит ущерб при утечке
  4. Скопируйте ключ сразу — второй раз он не показывается, только пересоздаётся
  5. Сохраните его в переменной окружения, а не в коде проекта

Где ключи утекают чаще всего

Утечки почти никогда не выглядят как взлом. В подавляющем большинстве случаев ключ уносят из тех мест, куда его положил сам владелец.

листайте схему вбок

Откуда утекают ключиРепозиторийключ в коде, попал в gitЛоги и трейсыключ печатается при отладкеСкриншотвидно в кадре при демонстрацииЧужой сервисвставили «для пополнения»Лимит расхода на ключ ограничивает ущерб суммой лимитаключ без лимита открывает доступ ко всему балансу · ставится при создании, меняется в любой момент
Лимит расхода превращает потерю ключа из катастрофы в неприятность: потратить смогут не больше указанной суммы.

Как хранить ключ правильно

Правила простые, но их нарушают в каждом втором проекте.

Переменные окружения вместо кода

Ключ читается из окружения, а файл с переменными добавляется в игнор-лист системы контроля версий. Это отсекает самый частый канал утечки — случайный коммит.

Никогда не печатать в логах

Отладочный вывод заголовков запроса — вторая по частоте причина. Логи попадают в системы мониторинга, а оттуда их видят все, у кого есть доступ.

Как проверить себя

Поиск по логам за последний месяц по первым символам ключа. Если что-то нашлось — ключ считается скомпрометированным, даже если утечки не было.

Не вставлять в сторонние сервисы

С марта 2026 пополнение по ключу технически невозможно, поэтому любой сервис, который просит ключ «чтобы пополнить», либо работает по устаревшей инструкции, либо собирает чужие ключи. Подробнее — на странице про пополнение.

Что делать, если ключ утёк

Порядок действий по убыванию срочности. Первые два шага — в течение минут, остальное можно спокойно.

Шаг 1. Отозвать ключ

Удаление в кабинете действует мгновенно: старый ключ перестаёт работать сразу же, даже если запрос уже в пути.

Шаг 2. Проверить расход

В статистике видно, сколько потрачено и по каким моделям. Резкий рост по незнакомой модели — верный признак чужого использования.

Шаг 3. Выпустить новый и заменить в проекте

Новый ключ создаётся сразу с лимитом. Если утечка произошла из репозитория, недостаточно удалить строку — ключ остаётся в истории коммитов.

Чем пополнить баланс под этот ключ

Ключ создан, но без баланса он упрётся в лимиты бесплатных моделей. Ниже — способы пополнения из России.

ВариантЦенаПродажДоля возвратовСсылка
Больше всего продажпродавец hmmml115 ₽13 8830,03 %смотреть лот
Второй по продажампродавец wget5109 ₽6 4800,00 %смотреть лот

Ссылки в таблице партнёрские: если вы купите по ним, площадка платит нам комиссию, на цену для вас это не влияет. Порядок — по числу продаж с поправкой на возвраты, а не по размеру комиссии. Данные о продажах берутся из открытого API площадки.

Частые вопросы

Можно ли посмотреть ключ повторно
Нет, ключ показывается один раз при создании. Если потеряли — создавайте новый и заменяйте в проекте.
Сколько ключей можно выпустить
Ограничения на практике нет. Рекомендуемый подход — отдельный ключ на проект со своим лимитом.
Что даёт лимит расхода
Ограничивает сумму, которую можно потратить этим ключом. При утечке ущерб не превысит лимита, даже если на балансе больше.
Ключ подходит для всех моделей
Да, один ключ работает со всеми моделями шлюза — отдельные ключи вендоров не нужны.
Нужен ли ключ, чтобы просто попробовать модель
Для интерфейса на сайте — нет, для обращения из кода — да.
Почему сервис просит мой ключ для пополнения
Это устаревшая схема: с марта 2026 пополнение по ключу невозможно. Передавать ключ для этой цели нельзя ни при каких условиях.

Связанные страницы

Последняя проверка фактов: 13.08.2026. Нашли неточность — напишите редакции.