Nếu bạn chỉ vào trang Gemini để hỏi đáp như dùng ChatGPT thì không cần API key. Key chỉ cần khi bạn muốn phần mềm của mình tự gọi Gemini: một chatbot trả lời khách ngay trên website, một công cụ tự viết mô tả sản phẩm, một đoạn mã tự phân loại đơn hàng hay tóm tắt phản hồi của khách.
API key đóng vai trò thẻ ra vào. Mỗi lần ứng dụng của bạn gửi câu hỏi tới Gemini, nó đính kèm key này để Google biết ai đang gọi, tính vào hạn mức của ai và nếu là tài khoản trả phí thì trừ tiền của ai.
Bài này hướng dẫn lấy key theo đúng giao diện và quy định của năm 2026, kèm phần quan trọng mà nhiều hướng dẫn cũ trên mạng chưa cập nhật: Google đã đổi cơ chế key và loại key kiểu cũ sắp bị ngừng phục vụ.
Truy cập aistudio.google.com rồi đăng nhập bằng tài khoản Google bạn muốn gắn với key. Lần đầu vào, Google sẽ hiện điều khoản sử dụng, bạn cần đồng ý mới đi tiếp được.
Lưu ý nhỏ nhưng hay gây phiền: nếu trình duyệt của bạn đang đăng nhập nhiều tài khoản Google cùng lúc, hãy kiểm tra góc trên bên phải xem đang ở đúng tài khoản chưa. Key được tạo nhầm tài khoản thì người khác trong công ty sẽ không thấy nó.
Ở thanh bên trái, bấm Get API key. Bạn cũng có thể vào thẳng địa chỉ aistudio.google.com/apikey cho nhanh.
Với tài khoản hoàn toàn mới, Google AI Studio thường tự tạo sẵn một project và một key mặc định ngay sau khi bạn đồng ý điều khoản. Nếu thấy sẵn một key trong danh sách thì đó là lý do, bạn dùng luôn key đó cũng được.
Màn hình sẽ hỏi bạn muốn gắn key vào project Google Cloud nào. Nếu chưa có project nào, chọn phương án để Google tạo mới giúp. Nếu công ty bạn đã dùng Google Cloud, hãy chọn đúng project của dự án để sau này xem báo cáo chi phí cho gọn.
Nên đặt tên key theo nơi sẽ dùng, ví dụ chatbot-website hoặc tool-mo-ta-san-pham. Sáu tháng sau nhìn lại danh sách năm cái key không tên, bạn sẽ không dám xoá cái nào vì không biết cái nào đang chạy thật.
Key Gemini bắt đầu bằng AIza theo sau là một chuỗi ký tự dài. Bấm biểu tượng sao chép rồi dán ngay vào trình quản lý mật khẩu hoặc nơi lưu cấu hình của máy chủ.
Khác với OpenAI, Google vẫn cho bạn xem lại key đầy đủ trong AI Studio sau này. Nhưng đừng lấy đó làm lý do để lưu tạm bợ, vì thói quen dán key vào ghi chú hay tin nhắn chính là nguyên nhân rò rỉ phổ biến nhất.
Đây là phần mà phần lớn hướng dẫn tiếng Việt trên mạng còn đang nói theo thông tin cũ, và nó ảnh hưởng trực tiếp tới website đang chạy của bạn.
Trước đây Gemini dùng standard key, tức là chuỗi ký tự chỉ có tác dụng gắn lệnh gọi với một project Google Cloud, không kèm khái niệm danh tính hay phân quyền. Từ năm 2026, Google chuyển sang auth key, loại key gắn thẳng với một service account nên phân quyền được chi tiết và Google phát hiện rò rỉ nhanh hơn nhiều.
Ba điều bạn cần nhớ:
Việc cần làm rất đơn giản: mở danh sách key, nhìn cột phân loại, thấy key nào còn nhãn standard thì tạo key mới thay thế và cập nhật vào ứng dụng. Làm sớm thì mất năm phút, để tới hạn mới làm thì mất khách.
Gemini có gói miễn phí thật, không phải bản dùng thử vài ngày. Bạn tạo key xong là gọi được ngay, với hạn mức đủ để làm demo và chạy chatbot nội bộ ít người dùng. Phần lớn model dòng Flash và Flash-Lite đều nằm trong gói này.
Nhưng có một khác biệt quan trọng hơn hạn mức, và ít người để ý:
Nghĩa là nếu ứng dụng của bạn gửi thông tin khách hàng, nội dung đơn hàng, hợp đồng hay bất cứ dữ liệu nào không muốn lộ ra ngoài, hãy bật thanh toán để chuyển sang gói trả phí, kể cả khi lượng gọi mỗi tháng rất nhỏ và hoá đơn gần bằng không. Đây là quyết định về dữ liệu chứ không phải về tiền.
Muốn chuyển sang gói trả phí, bạn bật thanh toán cho project Google Cloud đang gắn với key. Hạn mức gọi sẽ tự nâng lên mức dành cho hệ thống chạy thật.
Trước khi gắn key vào website, hãy thử một lệnh để chắc chắn key sống. Mở Terminal trên máy Mac hoặc PowerShell trên Windows rồi chạy:
curl "https://generativelanguage.googleapis.com/v1beta/models" -H "x-goog-api-key: KEY_CUA_BAN"
Thay KEY_CUA_BAN bằng key vừa lấy. Nếu key đúng, bạn nhận về một danh sách dài các model. Nếu nhận về thông báo lỗi quyền truy cập, xem tiếp mục bên dưới.
Với người viết mã Python, cách nhanh nhất là đặt key vào biến môi trường tên GEMINI_API_KEY rồi gọi thư viện chính thức của Google. Thư viện tự đọc biến này nên bạn không phải viết key vào mã.
Lỗi nghiêm trọng nhất và cũng phổ biến nhất là đặt key vào mã JavaScript chạy ở trình duyệt. Nhiều người nghĩ giấu trong một file js ít ai để ý là đủ. Thực tế chỉ cần bấm chuột phải xem mã nguồn trang là thấy, và có sẵn công cụ tự động đi quét cả internet để tìm những chuỗi bắt đầu bằng AIza.
Nguyên tắc đúng chỉ có một câu: key nằm ở máy chủ của bạn, trình duyệt không bao giờ được thấy nó. Trình duyệt gọi vào backend của bạn, backend mới gọi sang Gemini rồi trả kết quả về.
Ngoài ra nên làm thêm:
Nếu lỡ để lộ, thứ tự xử lý rất quan trọng: tạo key mới trước, cập nhật ứng dụng, rồi mới vô hiệu hoá key cũ. Làm ngược lại thì website của bạn sẽ mất tính năng AI trong suốt thời gian chờ thay key.
| Hiện tượng | Nguyên nhân thường gặp | Cách xử lý |
|---|---|---|
| Báo lỗi 400, nói key không hợp lệ | Sao chép thiếu ký tự, hoặc dính khoảng trắng ở đầu cuối | Sao chép lại bằng nút copy trong AI Studio thay vì bôi đen bằng chuột |
| Báo lỗi 403, từ chối quyền truy cập | Key bị giới hạn theo IP hoặc theo API, hoặc là standard key đã bị chặn | Kiểm tra phần giới hạn trong Google Cloud Console. Nếu key mang nhãn standard, tạo key mới |
| Báo lỗi 429 | Vượt hạn mức gọi của gói miễn phí | Chờ hạn mức đặt lại, giảm số lần gọi, hoặc bật thanh toán để lên gói trả phí |
| Key tự nhiên ngừng hoạt động | Standard key không đặt giới hạn và nằm im lâu ngày đã bị Google chặn | Tạo key mới trong AI Studio, key mới mặc định là auth key |
| Không thấy key vừa tạo | Đang đăng nhập nhầm tài khoản Google | Kiểm tra tài khoản ở góc trên bên phải, chuyển đúng tài khoản rồi mở lại trang |
Không. Việc tạo key hoàn toàn miễn phí và gói miễn phí đủ để thử nghiệm. Bạn chỉ trả tiền khi chủ động bật thanh toán và vượt qua hạn mức miễn phí.
Bạn tạo được nhiều key và nên tận dụng điều đó. Mỗi website hoặc mỗi công cụ một key riêng giúp việc thu hồi khi có sự cố không làm chết những phần còn lại.
Key không có ngày hết hạn cố định. Nhưng như đã nói ở trên, standard key sẽ bị ngừng phục vụ từ tháng 9 năm 2026, và key không đặt giới hạn mà nằm im lâu ngày có thể bị chặn sớm hơn.
Không. Gói thuê bao dùng giao diện chat và quyền gọi API là hai thứ tách rời nhau, tính tiền riêng. Có gói thuê bao vẫn phải tạo API key theo các bước ở trên.
Nếu bạn đang cân nhắc, điểm khác biệt thực tế nhất khi mới bắt đầu là Gemini cho gọi miễn phí ngay sau khi tạo key, còn OpenAI bắt buộc nạp tiền trước. Cách lấy key phía OpenAI có nhiều bước hơn và có vài chỗ dễ vướng, chúng tôi đã viết riêng một bài hướng dẫn cho phần đó.
Lấy API key Gemini là việc của hai phút: đăng nhập AI Studio, vào Get API key, bấm Create API key, sao chép và cất kỹ. Phần đáng để bạn dành thêm thời gian là ba việc phía sau, vì đây mới là chỗ hay hỏng:
Nếu bạn đang muốn gắn chatbot AI hoặc công cụ tự viết mô tả sản phẩm vào website của mình mà chưa biết bắt đầu từ đâu, đội ngũ Anpero có thể tư vấn giúp bạn phương án phù hợp với quy mô và ngân sách hiện tại.
Cập nhật tin tức nhanh nhất và mới nhất