もう少し詳しく
APIキーとは、API(Application Programming Interface、あるサービスの機能を外部のプログラムから呼び出すための窓口)を利用する際に、誰がアクセスしているかを識別し、正当な利用者だけに操作を許可するために使う、長い文字列でできた鍵のことです。人間がログインするときのIDとパスワードにあたるものを、プログラム同士のやり取り向けに用意したものだとイメージすると分かりやすくなります。
どこで使われるか
天気予報アプリが気象情報を取得したり、ネットショップのシステムが決済サービスと連携したりする際など、あるサービスが別のサービスの機能をプログラムから呼び出す場面で幅広く使われています。開発者は、利用するサービスの管理画面からAPIキーを発行してもらい、それをプログラムの中に設定することで、そのサービスの機能を呼び出せるようになります。
身近な例
地図アプリに天気情報が表示されたり、フリマアプリで住所を入力すると郵便番号から自動で住所が補完されたりする裏側では、それぞれ別の会社が提供するAPIが、APIキーによる認証を経て呼び出されています。利用者からは見えない場所で、サービス同士がAPIキーを使って安全に連携しています。
注意点
APIキーは、パスワードと同じように第三者に知られてはいけない情報です。ところが、開発者がプログラムのソースコードの中にAPIキーをそのまま書き込んでしまい、そのコードが外部に公開されるリポジトリにアップロードされたことで、第三者に悪用されるという事故が繰り返し起きています。APIキーは、ソースコードとは別の安全な場所で管理し、定期的に更新することが、被害を防ぐうえで重要です。

