Cách lấy API key của Google Gemini

Cách lấy API key của Google Gemini

API key Gemini là gì và khi nào bạn cần tới nó

Nếu bạn chỉ vào trang Gemini để hỏi đáp như dùng ChatGPT thì không cần API key. Key chỉ cần khi bạn muốn phần mềm của mình tự gọi Gemini: một chatbot trả lời khách ngay trên website, một công cụ tự viết mô tả sản phẩm, một đoạn mã tự phân loại đơn hàng hay tóm tắt phản hồi của khách.

API key đóng vai trò thẻ ra vào. Mỗi lần ứng dụng của bạn gửi câu hỏi tới Gemini, nó đính kèm key này để Google biết ai đang gọi, tính vào hạn mức của ai và nếu là tài khoản trả phí thì trừ tiền của ai.

Bài này hướng dẫn lấy key theo đúng giao diện và quy định của năm 2026, kèm phần quan trọng mà nhiều hướng dẫn cũ trên mạng chưa cập nhật: Google đã đổi cơ chế key và loại key kiểu cũ sắp bị ngừng phục vụ.

Cần chuẩn bị những gì

  • Một tài khoản Google bất kỳ. Nên dùng tài khoản công ty thay vì tài khoản cá nhân, để sau này bàn giao cho người khác không phải làm lại.
  • Không cần thẻ thanh toán nếu bạn chỉ định dùng gói miễn phí để thử nghiệm.
  • Khoảng hai phút. Quy trình ngắn hơn bạn nghĩ.

Bốn bước lấy API key Gemini

Bốn bước lấy API key Google Gemini trong AI Studio

Bước 1. Mở Google AI Studio và đăng nhập

Truy cập aistudio.google.com rồi đăng nhập bằng tài khoản Google bạn muốn gắn với key. Lần đầu vào, Google sẽ hiện điều khoản sử dụng, bạn cần đồng ý mới đi tiếp được.

Lưu ý nhỏ nhưng hay gây phiền: nếu trình duyệt của bạn đang đăng nhập nhiều tài khoản Google cùng lúc, hãy kiểm tra góc trên bên phải xem đang ở đúng tài khoản chưa. Key được tạo nhầm tài khoản thì người khác trong công ty sẽ không thấy nó.

Bước 2. Vào mục API keys

Ở thanh bên trái, bấm Get API key. Bạn cũng có thể vào thẳng địa chỉ aistudio.google.com/apikey cho nhanh.

Với tài khoản hoàn toàn mới, Google AI Studio thường tự tạo sẵn một project và một key mặc định ngay sau khi bạn đồng ý điều khoản. Nếu thấy sẵn một key trong danh sách thì đó là lý do, bạn dùng luôn key đó cũng được.

Bước 3. Bấm Create API key

Màn hình sẽ hỏi bạn muốn gắn key vào project Google Cloud nào. Nếu chưa có project nào, chọn phương án để Google tạo mới giúp. Nếu công ty bạn đã dùng Google Cloud, hãy chọn đúng project của dự án để sau này xem báo cáo chi phí cho gọn.

Cách lấy API key của Google Gemini

Nên đặt tên key theo nơi sẽ dùng, ví dụ chatbot-website hoặc tool-mo-ta-san-pham. Sáu tháng sau nhìn lại danh sách năm cái key không tên, bạn sẽ không dám xoá cái nào vì không biết cái nào đang chạy thật.

Bước 4. Sao chép key và cất ngay

Key Gemini bắt đầu bằng AIza theo sau là một chuỗi ký tự dài. Bấm biểu tượng sao chép rồi dán ngay vào trình quản lý mật khẩu hoặc nơi lưu cấu hình của máy chủ.

Khác với OpenAI, Google vẫn cho bạn xem lại key đầy đủ trong AI Studio sau này. Nhưng đừng lấy đó làm lý do để lưu tạm bợ, vì thói quen dán key vào ghi chú hay tin nhắn chính là nguyên nhân rò rỉ phổ biến nhất.

Thay đổi lớn của năm 2026: auth key thay cho standard key

Đây là phần mà phần lớn hướng dẫn tiếng Việt trên mạng còn đang nói theo thông tin cũ, và nó ảnh hưởng trực tiếp tới website đang chạy của bạn.

Trước đây Gemini dùng standard key, tức là chuỗi ký tự chỉ có tác dụng gắn lệnh gọi với một project Google Cloud, không kèm khái niệm danh tính hay phân quyền. Từ năm 2026, Google chuyển sang auth key, loại key gắn thẳng với một service account nên phân quyền được chi tiết và Google phát hiện rò rỉ nhanh hơn nhiều.

Ba điều bạn cần nhớ:

  1. Mọi key tạo mới trong AI Studio hiện nay đều là auth key. Bạn không phải làm gì thêm.
  2. Standard key không đặt giới hạn đã bị từ chối. Nếu key cũ của bạn nằm im lâu ngày và không có ràng buộc gì, nó có thể đã ngừng hoạt động.
  3. Từ tháng 9 năm 2026, toàn bộ standard key sẽ bị từ chối. Website nào còn dùng key cũ sẽ mất tính năng AI đúng ngày đó mà không báo trước.

Việc cần làm rất đơn giản: mở danh sách key, nhìn cột phân loại, thấy key nào còn nhãn standard thì tạo key mới thay thế và cập nhật vào ứng dụng. Làm sớm thì mất năm phút, để tới hạn mới làm thì mất khách.

Gói miễn phí và gói trả phí khác nhau ở đâu

Cách lấy API key của Google Gemini

Gemini có gói miễn phí thật, không phải bản dùng thử vài ngày. Bạn tạo key xong là gọi được ngay, với hạn mức đủ để làm demo và chạy chatbot nội bộ ít người dùng. Phần lớn model dòng Flash và Flash-Lite đều nằm trong gói này.

Nhưng có một khác biệt quan trọng hơn hạn mức, và ít người để ý:

  • gói miễn phí, nội dung bạn gửi lên được Google dùng để cải thiện sản phẩm.
  • gói trả phí, nội dung bạn gửi lên không được dùng cho mục đích đó.

Nghĩa là nếu ứng dụng của bạn gửi thông tin khách hàng, nội dung đơn hàng, hợp đồng hay bất cứ dữ liệu nào không muốn lộ ra ngoài, hãy bật thanh toán để chuyển sang gói trả phí, kể cả khi lượng gọi mỗi tháng rất nhỏ và hoá đơn gần bằng không. Đây là quyết định về dữ liệu chứ không phải về tiền.

Muốn chuyển sang gói trả phí, bạn bật thanh toán cho project Google Cloud đang gắn với key. Hạn mức gọi sẽ tự nâng lên mức dành cho hệ thống chạy thật.

Kiểm tra key có hoạt động không

Trước khi gắn key vào website, hãy thử một lệnh để chắc chắn key sống. Mở Terminal trên máy Mac hoặc PowerShell trên Windows rồi chạy:

curl "https://generativelanguage.googleapis.com/v1beta/models" -H "x-goog-api-key: KEY_CUA_BAN"

Thay KEY_CUA_BAN bằng key vừa lấy. Nếu key đúng, bạn nhận về một danh sách dài các model. Nếu nhận về thông báo lỗi quyền truy cập, xem tiếp mục bên dưới.

Với người viết mã Python, cách nhanh nhất là đặt key vào biến môi trường tên GEMINI_API_KEY rồi gọi thư viện chính thức của Google. Thư viện tự đọc biến này nên bạn không phải viết key vào mã.

Giữ key an toàn

Cách lấy API key của Google Gemini

 

Lỗi nghiêm trọng nhất và cũng phổ biến nhất là đặt key vào mã JavaScript chạy ở trình duyệt. Nhiều người nghĩ giấu trong một file js ít ai để ý là đủ. Thực tế chỉ cần bấm chuột phải xem mã nguồn trang là thấy, và có sẵn công cụ tự động đi quét cả internet để tìm những chuỗi bắt đầu bằng AIza.

 

Nguyên tắc đúng chỉ có một câu: key nằm ở máy chủ của bạn, trình duyệt không bao giờ được thấy nó. Trình duyệt gọi vào backend của bạn, backend mới gọi sang Gemini rồi trả kết quả về.

Ngoài ra nên làm thêm:

  • Đặt key trong biến môi trường của máy chủ, không viết thẳng vào mã nguồn.
  • Vào Google Cloud Console để giới hạn key: chỉ cho phép gọi Gemini API, và chỉ chấp nhận lệnh gọi từ dải IP máy chủ của bạn.
  • Mỗi ứng dụng dùng một key riêng, để lỡ lộ thì chỉ phải thu hồi đúng một cái.
  • Nếu dùng Git, thêm file cấu hình chứa key vào danh sách bỏ qua trước khi commit lần đầu.

Nếu lỡ để lộ, thứ tự xử lý rất quan trọng: tạo key mới trước, cập nhật ứng dụng, rồi mới vô hiệu hoá key cũ. Làm ngược lại thì website của bạn sẽ mất tính năng AI trong suốt thời gian chờ thay key.

Các lỗi hay gặp và cách xử lý

Hiện tượngNguyên nhân thường gặpCách xử lý
Báo lỗi 400, nói key không hợp lệSao chép thiếu ký tự, hoặc dính khoảng trắng ở đầu cuốiSao chép lại bằng nút copy trong AI Studio thay vì bôi đen bằng chuột
Báo lỗi 403, từ chối quyền truy cậpKey bị giới hạn theo IP hoặc theo API, hoặc là standard key đã bị chặnKiểm tra phần giới hạn trong Google Cloud Console. Nếu key mang nhãn standard, tạo key mới
Báo lỗi 429Vượt hạn mức gọi của gói miễn phíChờ hạn mức đặt lại, giảm số lần gọi, hoặc bật thanh toán để lên gói trả phí
Key tự nhiên ngừng hoạt độngStandard key không đặt giới hạn và nằm im lâu ngày đã bị Google chặnTạo key mới trong AI Studio, key mới mặc định là auth key
Không thấy key vừa tạoĐang đăng nhập nhầm tài khoản GoogleKiểm tra tài khoản ở góc trên bên phải, chuyển đúng tài khoản rồi mở lại trang

Câu hỏi thường gặp

Lấy API key Gemini có mất tiền không?

Không. Việc tạo key hoàn toàn miễn phí và gói miễn phí đủ để thử nghiệm. Bạn chỉ trả tiền khi chủ động bật thanh toán và vượt qua hạn mức miễn phí.

Một tài khoản tạo được bao nhiêu key?

Bạn tạo được nhiều key và nên tận dụng điều đó. Mỗi website hoặc mỗi công cụ một key riêng giúp việc thu hồi khi có sự cố không làm chết những phần còn lại.

Key Gemini có hết hạn không?

Key không có ngày hết hạn cố định. Nhưng như đã nói ở trên, standard key sẽ bị ngừng phục vụ từ tháng 9 năm 2026, và key không đặt giới hạn mà nằm im lâu ngày có thể bị chặn sớm hơn.

Tôi có tài khoản Gemini trả phí rồi, có dùng luôn được API không?

Không. Gói thuê bao dùng giao diện chat và quyền gọi API là hai thứ tách rời nhau, tính tiền riêng. Có gói thuê bao vẫn phải tạo API key theo các bước ở trên.

Dùng Gemini hay OpenAI thì hơn?

Nếu bạn đang cân nhắc, điểm khác biệt thực tế nhất khi mới bắt đầu là Gemini cho gọi miễn phí ngay sau khi tạo key, còn OpenAI bắt buộc nạp tiền trước. Cách lấy key phía OpenAI có nhiều bước hơn và có vài chỗ dễ vướng, chúng tôi đã viết riêng một bài hướng dẫn cho phần đó.

Tóm lại

Lấy API key Gemini là việc của hai phút: đăng nhập AI Studio, vào Get API key, bấm Create API key, sao chép và cất kỹ. Phần đáng để bạn dành thêm thời gian là ba việc phía sau, vì đây mới là chỗ hay hỏng:

  1. Kiểm tra key của bạn là auth key, không phải standard key sắp bị ngừng phục vụ.
  2. Cân nhắc bật thanh toán nếu dữ liệu gửi lên là dữ liệu khách hàng.
  3. Không bao giờ để key xuất hiện trong mã chạy ở trình duyệt.

Nếu bạn đang muốn gắn chatbot AI hoặc công cụ tự viết mô tả sản phẩm vào website của mình mà chưa biết bắt đầu từ đâu, đội ngũ Anpero có thể tư vấn giúp bạn phương án phù hợp với quy mô và ngân sách hiện tại.

Tin nổi bật

Cập nhật tin tức nhanh nhất và mới nhất