璇垣 · 实操教程
Google AI Studio API Key 突然不能用了?9月这项规则变了
Gemini API 正从 Standard keys 迁移到 Auth keys。本文解释哪些旧 Key 当前可能被拒绝、哪些仍可使用,以及如何安全迁移。
Google AI Studio API Key 突然不能用了?9月这项规则变了
如果你最近发现 Gemini API Key 突然报 401、403、API key invalid,或者第三方工具连不上,不要先删项目、重装 SDK,也不要简单得出“所有旧 Key 都失效了”的结论。Google 官方文档目前的准确口径是:Gemini API 正在从 Standard keys 迁移到 Authorization keys(Auth keys)。
关键结论:当前 Gemini API 会拒绝 未加限制的 Standard key;已经显式加了限制的 Standard key 仍可继续工作。但 Google 同时写明,2026 年 9 月将拒绝 Standard keys,应在此之前迁移到 Auth key。
这不是“所有旧 Key 在同一时刻立刻作废”,而是一项已经进入强制阶段的安全迁移。
9 月到底变了什么
Google 把两类 Key 的差别定义为:- Standard key:把请求与 Google Cloud 项目关联,用于计费和配额;它本身不识别调用者身份,因此支持的权限和访问控制粒度有限。
- Auth key:直接绑定 Google Cloud 服务账号,请求以该服务账号身份处理;默认限制到 Generative Language API(Gemini API),并提供更快的泄露 Key 阻断机制。
迁移分为三个层次:
1. 新建 Key 默认变化:现在从 Google AI Studio 新建的 API Key 会自动创建为 Auth key。 2. 当前拒绝规则:Gemini API 已拒绝未加限制的 Standard key;有明确限制的 Standard key 当前仍可工作。 3. 最终迁移窗口:Google 官方写明,2026 年 9 月 Gemini API 将拒绝 Standard keys,因此不应继续把“暂时能用”当成长期方案。
先判断你属于哪一种情况
情况 A:你的 Key 已经是 Auth key
这时应重点检查环境变量、项目权限、模型名称、配额和第三方工具兼容性,不要把所有鉴权错误都归因于迁移。情况 B:你的 Key 是 Standard key,但已经显式限制
官方说明这类 Key 当前仍可继续工作,但它仍在 9 月整体迁移范围内。建议现在创建 Auth key,完成替换和验证,不要等生产任务中断。情况 C:你的 Key 是 Unrestricted Standard key
这是最容易“突然不能用”的一类。Gemini API 当前会拒绝此类请求。可临时为 Key 添加限制,但长期方案仍是迁移到 Auth key。最稳的迁移 SOP
不要直接删除正在工作的旧 Key。使用“创建—替换—验证—撤销”流程:1. 登录 Google AI Studio API Keys。
2. 检查 Key Type 列,识别仍标记为 Standard 的 Key。
3. 点击 Create API key。官方说明,新 Key 会自动创建为 Auth key。
4. 把新 Key 写入环境变量、部署平台 Secret、服务器配置和自动化工具。优先使用 GEMINI_API_KEY 或 GOOGLE_API_KEY。
5. 重启终端、服务或部署实例,确保新变量真正加载。
6. 使用 Google 官方 SDK 或 REST 发出真实请求,确认返回正常、模型可用、配额项目正确。
7. 观察生产任务稳定运行后,再禁用或撤销旧 Key。
先验证后删除,是避免人为停机的关键。
换了新 Key 仍然报错,按这个顺序排查
1. 环境变量是否真的生效
修改变量后需要重启终端或服务。Google SDK 可读取GEMINI_API_KEY 或 GOOGLE_API_KEY;如果两者同时存在,GOOGLE_API_KEY 优先。
2. 项目是否已经导入 AI Studio
AI Studio 默认不会显示你所有的 Google Cloud 项目。如果看不到项目,先在 Projects 页面执行 Import projects。3. 是否缺少创建 Key 的权限
如果 Create API key 按钮不可用,可能缺少apikeys.keys.create、serviceusage.services.enable、服务账号创建或绑定权限。组织项目通常需要管理员授权。
4. 是 Key 错误,还是第三方工具不兼容
先用 Google 官方 SDK 或 REST 验证新 Key。官方调用成功而第三方工具失败,才应把问题转向第三方适配,不要把包装层错误直接当成 Gemini API 全局故障。安全检查清单
- 不要在聊天、截图、前端网页或公开仓库中暴露完整 Key。
- 使用环境变量或 Secret 管理,不把 Key 写死在代码里。
- 开启账单告警,按开发、测试、生产环境拆分 Key。
- 怀疑泄露时,先生成替代 Key并验证,再禁用旧 Key。
- 不要让一个 Standard key 同时承担多个 Google API 的长期生产流量。
一句话总结
当前不是所有旧 Key 同时失效,但 Standard → Auth 已经进入强制迁移窗口。先检查 Key Type 和限制状态,再创建 Auth key 做灰度替换,确认成功后撤销旧 Key。官方来源
- Using Gemini API keys — Google AI for Developers(页面最后更新:2026-09-02 UTC;本文核实:2026-09-14)
编辑说明:本文仅解释 Google 官方公开的 Gemini API Key 迁移规则,不展示、收集或测试任何用户真实 Key。报错文案可能因 SDK 或第三方工具而异,应以官方端点的真实请求结果为准。
继续阅读
2026 年 OpenRouter 免费模型入口:打开 Models 页,左侧勾选 Free,列表中带 :free 后缀的模型即为当前免费档。默认每日限 50 次,购买 ≥10 信用额度后可提到 1000 次/天。
电脑开机慢怎么优化?8个方法解决卡顿问题电脑运行卡顿?微软官方推荐8个优化方案,包含系统更新/磁盘清理/启动项管理等实用技巧,附风险提示与操作步骤。
svchost.exe 占用过高怎么排查遇到 svchost.exe 占用 CPU 或内存过高怎么办?本文教你通过任务管理器、命令行和 Process Explorer 快速定位异常服务,并提供修复系统文件和禁用后台服务的步骤,彻底解决电脑卡顿问题。
Windows 11 搜索总跳网页怎么办?关闭 Web 和 Microsoft Store 建议的方法Windows 11 搜索混入网页结果和 Microsoft Store 建议?本文说明新版搜索开关的位置、适用版本、关闭步骤,以及暂时看不到开关时该怎么办。
ChatGPT 上传文件失败怎么办?文件大小、额度、格式和服务状态排查ChatGPT 文件上传失败时,先检查单文件大小、文档 token 上限、表格和图片限制、账号上传额度、文件格式与 OpenAI 服务状态,避免无效重复上传。
CapCut/剪映导出失败怎么办?常见错误码与排查方法(2026)CapCut/剪映导出失败时,先看错误码(4114、10006、-30007 等)再按官方指引排查;没有错误码时按 Web/PC 平台检查,长视频用二分法定位问题素材。
顺手试试免费工具
想要现成的完整工作流?
方法看完就要动手,工作流已经帮你搭好了。