Как получить API-ключ и где его хранить безопасно
Пошаговое объяснение, как получить API-ключ и защитить его от утечки.
2 минуты · обновлено 2026-05-25
Как обычно получают API-ключ
Чаще всего это делается так:
1. Вы регистрируетесь в сервисе
2. Заходите в раздел API или кабинет
3. Создаёте новый ключ
4. Сохраняете его в безопасном месте
5. Используете в запросах
У разных сервисов кнопки могут называться по-разному: Create API key, Generate token, New secret key.
В KupiAPI ключ создаётся в личном кабинете после входа по email. Пробный ключ можно получить без оплаты — с небольшим балансом на счёте.
Где искать API-ключ
Обычно он находится в разделах:
Если не нашли — откройте документацию сервиса и поищите по словам: API key, token, secret, access token.
- Settings
- Developer settings
- API
- Integrations
- Security
- Access tokens
Как хранить API-ключ безопасно
Никогда не публикуйте ключ в открытом доступе.
### Нельзя:
### Лучше:
- вставлять ключ в публичный код на GitHub
- отправлять его в чат без необходимости
- хранить в открытых заметках
- вставлять в браузерный JavaScript на сайте
- хранить в `.env` на сервере
- использовать секреты в панели хостинга
- ограничивать права доступа ключа
- менять ключ при подозрении на утечку
Пример хранения в `.env`
API_KEY=your_secret_key_here
В коде читайте переменную окружения, а не захардкоженную строку.
Что делать при утечке
Если ключ попал в чужие руки:
1. Немедленно отзовите или перевыпустите ключ в кабинете
2. Проверьте историю расхода / транзакций
3. Создайте новый ключ и обновите его во всех интеграциях
Итог
API-ключ — это пароль к вашему доступу. Получите его один раз, храните на сервере или в секретах, не показывайте в клиентском коде.
Частые вопросы
Можно ли использовать один ключ в нескольких проектах?
Да, но расход и лимиты будут общими. Для разделения нагрузки лучше создать отдельные ключи.
Нужен ли отдельный ключ для Cursor и n8n?
Не обязательно — один ключ KupiAPI можно использовать везде, где задаётся Base URL и Bearer-токен.
Где в KupiAPI взять ключ?
Войдите в `/cabinet/login`, создайте ключ в разделе «Ключи» или получите пробный ключ после регистрации.
Купить API-ключ с оплатой в рублях
Чтобы пользоваться моделями OpenAI и Anthropic из России, не нужна зарубежная карта и аккаунт у провайдера. Пополните кошелёк в рублях, получите единый API-ключ и платите только за использованные токены.
Купить API-ключ