需完成账号开通、密钥获取、后端封装和前端交互四步:开通混元服务并创建api密钥;配置.net后端请求,正确设置endpoint、region及http参数;通过后端代理接口对接前端,严格校验origin头防密钥泄露;最后测试响应、监控调用及生产环境验证。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要把腾讯混元大模型能力嵌入自己的网站,让访客能直接在网页里和AI对话,而不是跳转到第三方平台或下载客户端。这要求你完成账号开通、密钥获取、后端调用封装和前端交互设计四个环节,缺一不可。
开通混元服务并创建API密钥
访问 腾讯混元控制台首页 → 点击“立即开通” → 勾选协议后提交。开通成功后,左侧菜单进入“API密钥管理” → 点击“创建API密钥”。
【SecretKey仅在创建时完整显示一次,关闭页面后无法再次查看】。务必点击右上角“下载CSV”按钮保存全部信息,包括SecretID和SecretKey——后者是32位大小写字母+数字组合,开头不是sk-,别和OpenAI密钥混淆。
若已实名但未开通服务,控制台会提示“请先开通混元大模型服务”,必须完成此步才能生成密钥。
配置后端请求(.NET示例)
新建一个名为 TencentReq.cs 的类文件,引入 TencentCloudSDK NuGet包(Visual Studio中右键项目→“管理NuGet包”→搜索安装 TencentCloud.Sms 不对,应搜 TencentCloud.Hunyuan 或通用SDK TencentCloud.Common)。
在类中声明 SecretId 和 SecretKey 字段,值填入上一步下载CSV里的对应内容;构造 ClientProfile 时指定 Endpoint 为 hunyuan.tencentcloudapi.com,Region 填 ap-guangzhou(广州地域,国内默认首选)。
调用 ChatPro 接口前,必须设置 HttpProfile 的 ReqMethod 为 POST,且 ContentType 设为 application/json; charset=utf-8,否则返回400错误。
前端对接与安全防护
第一步:在网站根目录下新建 /api/hunyuan-proxy 接口(如ASP.NET Core中用Controller,Node.js中用Express路由),该接口只接收前端POST请求,内部用后端密钥调用混元真实API,再将响应透传回前端。
第二步:前端JavaScript通过 fetch('/api/hunyuan-proxy', { method: 'POST', body: JSON.stringify({prompt: userInput}) }) 发送请求,绝不直接暴露SecretKey到浏览器端。
第三步:在代理接口中强制校验 Origin 头是否为你自己的域名,拦截非白名单来源请求——否则攻击者可伪造Referer盗用你的密钥配额。
测试与上线验证
① 在本地运行网站,打开浏览器开发者工具 → Network标签页 → 输入问题并发送 → 查看 /api/hunyuan-proxy 请求的Response是否含 "Choices" 字段及有效文本回复。
② 登录腾讯云控制台 → 进入“混元 > 调用监控”,确认近1小时有成功调用记录且Token消耗量与预期一致。
③ 部署到生产环境后,在无痕窗口访问你的网站,输入“你好”测试首条消息是否3秒内返回;若超时,检查服务器出网策略是否放行 hunyuan.tencentcloudapi.com:443。











