Ключа «внутри ChatGPT» нет. Под фразой ChatGPT API key обычно подразумевают секретный ключ проекта OpenAI Platform. Официальный маршрут: проверить доступность страны, создать project key, один раз сохранить полный secret, отдельно настроить API billing, передать ключ серверу через переменную окружения и выполнить запрос к Responses API.
Для русскоязычного читателя проверка страны важнее поиска кнопки. На 18 июля 2026 года России нет в официальном списке поддерживаемых стран и территорий OpenAI API. OpenAI предупреждает, что доступ из неподдерживаемой страны или предоставление там доступа может привести к блокировке либо приостановке аккаунта. Находясь в России, нельзя считать VPN, зарубежную карту, чужой адрес или посредника официальным способом получения ключа. Официальный direct route на этом следует остановить.
Сначала выберите контракт
| Вариант | Чей это ключ | Где ведутся расходы | Stop rule |
|---|---|---|---|
| Подписка ChatGPT | API-ключа нет | В ChatGPT | Plus/Pro не активируют API |
| OpenAI Platform | Project key OpenAI | В API Platform Billing | Фактическая страна должна поддерживаться |
| Совместимый gateway | Ключ другого поставщика | У этого поставщика | Это другой URL, billing, data и support contract |
OpenAI разделяет billing ChatGPT и API Platform. Оплаченная подписка Plus или Pro не дает API credits. Баланс API, в свою очередь, не меняет тариф ChatGPT.
Если фактическая страна присутствует в текущем списке, используйте инструкцию ниже. Если нет — не называйте альтернативный сервис «официальным OpenAI API» и не покупайте общий secret у незнакомого продавца.
Официальный путь для поддерживаемой страны
1. Создайте ключ в нужном проекте
Войдите в OpenAI Platform, выберите проект и откройте API Keys. Назовите ключ по назначению и среде, например crm-staging, чтобы позднее отозвать его без остановки других приложений.
Для permissions сейчас доступны All, Restricted и Read Only. Официальная справка позволяет Restricted key отдельно разрешать Read или Write для endpoint. Для конкретного backend лучше начать с минимальных прав, а не выбирать All «на всякий случай».
После создания полный secret показывается только один раз. Русская справка OpenAI подтверждает: потерянное значение нельзя открыть снова, нужно создать новый ключ и обновить приложение. Сохраните его в password/secret manager, не делайте скриншот и не отправляйте в мессенджер.
2. Проверьте отдельный API billing
Сам key создается без отдельной платы, но это не обещание универсальных бесплатных запросов. Доказательством служит состояние Billing именно в Platform, а не наличие ChatGPT и не старое руководство про $5 на 3 месяца.
Текущая статья OpenAI о Prepaid Billing указывает для новых API-аккаунтов предоплату, минимальную покупку $5 и годовой срок купленных credits. Условия и платежные методы меняются, поэтому перед оплатой сверяйтесь со своим dashboard.
Автопополнение можно отключить. Monthly budget проекта при этом не является гарантированной блокировкой: документация Projects называет его soft threshold, после которого запросы продолжаются. Для hard stop добавьте в собственный backend лимиты запросов, токенов, повторов и внутренней стоимости.
3. Передайте secret только серверу
Ключ нельзя встраивать в браузерный JavaScript, мобильное приложение или публичный репозиторий. Рекомендации OpenAI по безопасности советуют серверные переменные окружения или key manager, отдельные keys и мониторинг Usage.
Для локального теста в macOS/Linux можно ввести secret без отображения и записи строки в историю:
bashread -s OPENAI_API_KEY export OPENAI_API_KEY
Не проверяйте результат через echo. Приложение должно сообщать только наличие переменной, а не ее содержимое.
4. Получите первый ответ
Текущий OpenAI Developer quickstart использует Responses API:
bashcurl https://api.openai.com/v1/responses \ -H "Content-Type: application/json" \ -H "Authorization: Bearer $OPENAI_API_KEY" \ -d '{ "model": "gpt-5.6", "input": "Ответь только: API_OK" }'
Модель соответствует quickstart, проверенному 18 июля 2026 года. Если проект ее не показывает, выберите доступную текстовую модель из текущей документации. Model availability и key validity — разные проверки.
Успех подтверждают два факта: в JSON пришел ответ и на странице Usage запрос появился в правильном проекте. До этого onboarding не закончен.
Если новый backend уже отвечает, но вы ещё выбираете между финальным объектом по JSON Schema и вызовом собственного кода, используйте сравнение Structured Outputs и Function Calling. Оно показывает, где достаточно text.format, где приложение обязано выполнить tool и как проверить не только форму JSON, но и реальный результат.
Если приложение уже вызывает собственные функции через Chat Completions, одной замены URL недостаточно. В руководстве по переносу function calling в Responses API разобраны новый tool schema, типизированные function_call, связь через call_id и выполнение кода на стороне приложения.
Почему ключ не работает
| Ошибка | Слой | Следующий шаг |
|---|---|---|
401 | Secret неверный, отозван или не попал в процесс | Не печатать значение; проверить имя переменной, при необходимости rotate |
403 unsupported region | География | Остановиться и перепроверить официальный список; не обходить политику |
429 insufficient_quota | API Billing или balance | Проверить Billing и Usage; Plus/Pro и новые keys не помогут |
429 rate limit | Частота или token rate | Снизить параллелизм, применить backoff, проверить текущие limits |
| Model not found / permission denied | Модель или scope Restricted key | Выбрать доступную модель либо точечно изменить permission |
| Secret попал в Git, чат или скриншот | Компрометация | Немедленно revoke, создать замену, обновить backend и проверить Usage |
Для подробной диагностики 429 используйте разбор quota exceeded. Если проблема меняется вместе с проектом или организацией, поможет руководство по organization/project.
Если официальный контракт недоступен
Совместимый API gateway не «выдает OpenAI key». Это другой поставщик с собственным ключом, base URL, billing, политикой данных и поддержкой.
18 июля 2026 года через браузер были проверены документы LaoZhang API. Они описывают платформу API-интеграции для разработчиков и предприятий, Quick Start, OpenAI-compatible вызовы и Responses API. Рассматривать ее можно только как отдельный supplier contract — после проверки доступности, условий, data policy, моделей и оплаты. Она не превращает неподдерживаемую страну в официально поддерживаемую OpenAI и не выдает project key OpenAI.
Если системе нужны официальный OpenAI account/project, нативный audit trail или поддержка OpenAI, gateway не подходит. Если нужен иной договор поставки или переключение моделей, сравнивайте поставщиков по правам, данным, наблюдаемости и процедуре отзыва ключа, а не по обещанию «бесплатного ChatGPT API».
Официальная настройка готова только тогда, когда страна поддерживается, ключ принадлежит правильному проекту, права минимальны, API billing активен, secret хранится на сервере, Responses-запрос завершился и Usage записал его. Для пользователя в России первый пункт сейчас не выполняется — это честный stop rule, а не ошибка интерфейса.



