Este artigo explica como criar uma chave de API da OpenAI, configurar o faturamento e utilizá-la de forma segura em integrações e automações.


1. Acessar a plataforma da OpenAI

  1. Acesse o site: https://platform.openai.com

  2. Faça login com sua conta OpenAI

    • Caso ainda não tenha uma conta, crie uma gratuitamente.


2. Criar uma nova chave de API

Após realizar o login:

  1. Clique no seu perfil no canto superior direito.

  2. Selecione a opção “View API keys”
    ou acesse diretamente: https://platform.openai.com/api-keys

  3. Clique em “Create new secret key”

  4. Informe um nome para identificar a chave
    Exemplo: Projeto-Robo-PRD

  5. Confirme a criação.

A chave será exibida apenas uma vez.


Importante:
Copie a chave imediatamente e armazene em um local seguro.

Ela terá um formato semelhante a:

sk-xxxxxxxxxxxxxxxxxxxxxxxx

3. Armazenamento seguro da chave

Por questões de segurança:

  • ❌ Nunca coloque a chave diretamente no código-fonte

  • ❌ Não envie por e-mail

  • ❌ Não publique em repositórios (GitHub, GitLab, etc.)

O ideal é utilizar:

  • Variáveis de ambiente

  • Cofres de segredo

  • Serviços como:

    • Azure Key Vault

    • AWS Secrets Manager

    • Google Secret Manager

    • Gerenciadores de senha corporativos

Exemplo de variável de ambiente

Você pode configurar:

OPENAI_API_KEY=sk-xxxxxxxxxxxxxxxx

E utilizar essa variável na aplicação.


4. Configurar faturamento

Para que a API funcione corretamente, é necessário configurar o faturamento:

  1. No menu lateral da plataforma, acesse Billing

  2. Adicione um cartão de pagamento

  3. (Opcional) Defina um limite de uso mensal para evitar cobranças inesperadas

Sem configuração de pagamento, as requisições podem falhar por limite de uso.


5. Utilizando a chave na API

Após criar a chave e configurar o faturamento, ela pode ser utilizada nas requisições HTTP.

A chave deve ser enviada no header Authorization, no formato:

Authorization: Bearer SUA_CHAVE_AQUI

Exemplo:

Authorization: Bearer sk-xxxxxxxxxxxxxxxx

Se a requisição retornar uma resposta válida do modelo, significa que a credencial está funcionando corretamente.


Boas práticas de segurança

  • Gere chaves diferentes para ambientes distintos (DEV, HOMOLOG, PRD)

  • Revogue chaves comprometidas imediatamente

  • Utilize controle de acesso e auditoria

  • Nunca compartilhe a chave publicamente


Conclusão

A criação da chave de API da OpenAI é simples, mas exige cuidados de segurança.
Com a chave criada, faturamento configurado e armazenamento seguro, você já pode integrar a API da OpenAI em seus robôs, aplicações e automações.