Основы API · Обновлено 25.05.2026 · 2 минуты

Как получить API-ключ и где его хранить безопасно

Пошаговое объяснение, как получить API-ключ и защитить его от утечки.

Содержание

Как обычно получают API-ключ

Чаще всего это делается так:

1. Вы регистрируетесь в сервисе

2. Заходите в раздел API или кабинет

3. Создаёте новый ключ

4. Сохраняете его в безопасном месте

5. Используете в запросах

У разных сервисов кнопки могут называться по-разному: Create API key, Generate token, New secret key.

В KupiAPI ключ создаётся в личном кабинете после входа по email. Пробный ключ можно получить без оплаты — с небольшим балансом на счёте.

Где искать API-ключ

Обычно он находится в разделах:

Если не нашли — откройте документацию сервиса и поищите по словам: API key, token, secret, access token.

  • Settings
  • Developer settings
  • API
  • Integrations
  • Security
  • Access tokens

Как хранить API-ключ безопасно

Никогда не публикуйте ключ в открытом доступе.

### Нельзя:

### Лучше:

  • вставлять ключ в публичный код на GitHub
  • отправлять его в чат без необходимости
  • хранить в открытых заметках
  • вставлять в браузерный JavaScript на сайте
  • хранить в `.env` на сервере
  • использовать секреты в панели хостинга
  • ограничивать права доступа ключа
  • менять ключ при подозрении на утечку

Пример хранения в `.env`

API_KEY=your_secret_key_here

В коде читайте переменную окружения, а не захардкоженную строку.

Что делать при утечке

Если ключ попал в чужие руки:

1. Немедленно отзовите или перевыпустите ключ в кабинете

2. Проверьте историю расхода / транзакций

3. Создайте новый ключ и обновите его во всех интеграциях

Итог

API-ключ — это пароль к вашему доступу. Получите его один раз, храните на сервере или в секретах, не показывайте в клиентском коде.

Частые вопросы

Можно ли использовать один ключ в нескольких проектах?

Да, но расход и лимиты будут общими. Для разделения нагрузки лучше создать отдельные ключи.

Нужен ли отдельный ключ для Cursor и n8n?

Не обязательно — один ключ KupiAPI можно использовать везде, где задаётся Base URL и Bearer-токен.

Где в KupiAPI взять ключ?

Войдите в `/cabinet/login`, создайте ключ в разделе «Ключи» или получите пробный ключ после регистрации.

Полезные материалы

Готовы подключить API?

Пополните баланс в личном кабинете от 200 ₽. Один ключ — все модели, списание по факту использования.