Criando Conta, Segurança e Gerando Chaves de API no OpenRouter

Criando Conta, Segurança e Gerando Chaves de API no OpenRouter — aula do módulo OpenRouter & Modelos Gratuitos, na trilha Provedores e Modelos Gratuitos com…

Leitura de aproximadamente 5 minutos.

Módulo: OpenRouter & Modelos Gratuitos · Curso: Provedores e Modelos Gratuitos com OpenRouter & OpenCode · Formação: Formação Nível Zero: Ferramentas Essenciais e Gratuitas de IA e Código

Criando Conta, Segurança e Gerando Chaves de API no OpenRouter

O que você vai aprender

1. O que é uma Chave de API?

No seu dia a dia, quando você acessa o e-mail ou o internet banking, você digita um nome de usuário e uma senha em uma tela visual. Esse mecanismo foi projetado para seres humanos interagindo com interfaces gráficas.

No entanto, quando o seu editor de código, um assistente automatizado ou um script precisa consultar um modelo de Inteligência Artificial, ele não pode preencher formulários nem resolver desafios visuais. É aqui que entra a Chave de API (do inglês API Key, onde API significa Application Programming Interface, ou Interface de Programação de Aplicações).

Uma chave de API é uma sequência longa de caracteres alfanuméricos gerada pelo servidor que serve como senha e identificador único da sua aplicação. Toda vez que seu editor envia uma mensagem para a IA, ele anexa essa chave no cabeçalho da requisição. O servidor lê o código, confirma que a conta é legítima e autoriza a geração da resposta.


+-------------------------------------------------------------------------------+
|                       FLUXO DE AUTENTICAÇÃO VIA API KEY                       |
+-------------------------------------------------------------------------------+
|                                                                               |
|   1. No Navegador:                                                            |
|      [Você] ──(Login com GitHub/Google)──> [OpenRouter Dashboard]             |
|                                                       │                       |
|                                                       ▼                       |
|                                             [Gera Chave: sk-or-v1-...]        |
|                                                       │                       |
|   2. Na sua Máquina Local:                            │                       |
|      [Editor / Script] ◄──(Armazena com Segurança)────┘                       |
|              │                                                                |
|              │ (Envia requisição + Chave no cabeçalho)                        |
|              ▼                                                                |
|      [Servidor OpenRouter] ──> [Valida Chave] ──> [Libera Resposta da IA]     |
|                                                                               |
+-------------------------------------------------------------------------------+

2. Passo a Passo: Criando sua Conta no OpenRouter

O processo de abertura de conta no OpenRouter é direto e dispensa o preenchimento de cadastros burocráticos:

1. Acesso à plataforma: Visite o portal oficial em https://openrouter.ai. 2. Autenticação Segura: No canto superior direito, clique em Sign In. Recomendamos utilizar a opção de login social com a sua conta do GitHub ou Google. Como vimos no módulo anterior de Git e GitHub, a autenticação federada com duplo fator de proteção protege sua identidade sem que você precise criar senhas adicionais. 3. Painel de Controle (Dashboard): Após o login, você terá acesso imediato às configurações da sua conta, saldo de créditos e catálogo de modelos.

3. Gerando sua Primeira Chave de API

Para conectar ferramentas locais (como o editor OpenCode ou scripts de automação) ao OpenRouter, precisamos criar uma chave dedicada:

1. Navegue até a seção de Chaves: No menu superior ou lateral, clique em Keys (ou acesse diretamente https://openrouter.ai/keys). 2. Crie uma nova chave: Clique no botão Create Key (ou + New Key). 3. Defina um nome descritivo: O OpenRouter solicitará um nome (Name) para a chave. Nunca use nomes genéricos como "teste". Dê um nome que identifique o dispositivo ou projeto de uso, por exemplo: antigravity-desktop ou estudos-nivel-zero. 4. Configure o Limite de Crédito (Credit Limit): Este é um recurso de governança essencial. O OpenRouter permite definir um teto máximo de gastos em dólares para aquela chave específica. Se você planeja utilizar apenas modelos gratuitos (:free), pode deixar o limite zerado ou definir um valor baixo de proteção (como $0.00 ou $1.00). Dessa forma, mesmo que você selecione acidentalmente um modelo pago, a chave rejeitará cobranças inesperadas.


+-------------------------------------------------------------------------------+
|                      PAINEL DE CONFIGURAÇÃO DE CHAVE DE API                   |
+-------------------------------------------------------------------------------+
|                                                                               |
|   Key Name:        [ antigravity-desktop                      ]               |
|   Credit Limit:    [ 0.00                                     ] (USD)         |
|                                                                               |
|   [ Cancelar ]                               [ Create / Gerar Chave ]         |
|                                                                               |
+-------------------------------------------------------------------------------+

4. Boas Práticas de Segurança e Revogação Imediata

Uma chave de API tem o mesmo poder da senha da sua conta bancária dentro daquela plataforma. Quem possui a sua chave pode consumir seus créditos e fazer requisições em seu nome.

[!IMPORTANT]
A chave é exibida apenas uma vez: Por motivos rigorosos de segurança criptográfica, o OpenRouter exibe o texto completo da sua chave (que começa com o prefixo sk-or-v1-...) uma única vez no momento da criação. Se você fechar a janela antes de copiá-la, não será possível visualizá-la novamente. Caso perca o texto da chave, exclua a chave antiga e gere uma nova.

Como agir em caso de vazamento acidental

Se você acidentalmente colar sua chave em uma conversa pública, gravar uma tela mostrando o código ou enviá-la para a internet: 1. Abra a página https://openrouter.ai/keys imediatamente. 2. Localize a chave na lista de credenciais ativas. 3. Clique no ícone de lixeira ou no botão Delete / Revoke. 4. A chave será desativada instantaneamente no servidor do OpenRouter, bloqueando qualquer requisição não autorizada a partir daquele segundo.

Exercício Prático

Vamos gerar uma chave de teste com limite protegido:

1. Acesse a área de chaves: No navegador, faça login em https://openrouter.ai/keys. 2. Crie uma chave com nome de estudo: Clique em Create Key, preencha o campo de nome com aula-nivel-zero e confirme a criação. 3. Copie e armazene temporariamente: Copie o texto completo que começa com sk-or-v1- e cole em um bloco de notas local temporário (no próximo submódulo iremos utilizá-la para conectar o assistente no editor). 4. Identifique a opção de revogação: Observe a tabela de chaves no painel, localize a chave recém-criada e verifique onde fica o botão de exclusão (Delete), familiarizando-se com o procedimento de emergência.

Outras aulas do módulo