必须完成双密钥鉴权配置,否则请求返回401错误:登录liblibai官网→进入“api开发平台”→领取500试用积分→获取accesskey(20–30位)和secretkey(30位以上)→存入.env文件→用python-dotenv加载→按固定顺序拼接uri、timestamp、signaturenonce生成hmac-sha1签名并附加至url。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要在Python项目中成功调用LiblibAI API接口,必须先完成双密钥鉴权配置,否则所有请求都会返回401错误或签名无效提示。
获取AccessKey和SecretKey
登录LiblibAI官网→进入左侧导航栏“API开发平台”→在控制台首页直接查看两个密钥:【AccessKey是20–30位公开标识符,SecretKey是30位以上私有密钥,后者一旦泄露将导致账号完全失控】。新用户首次进入会看到明显引导按钮,务必先点击“领取500试用积分”,否则后续调用会因余额不足被拒绝。
复制两段密钥后,立刻存入本地.env文件,格式如下:
LIBLIB_ACCESS_KEY="KIQMFXjHaobx7wqo9XvYKA"<br>LIBLEB_SECRET_KEY="KppKsn7ezZxhi6lIDjbo7YyVYzanSu2d"
安装依赖并加载密钥
执行命令安装必要库:pip install requests python-dotenv hmac base64 uuid。
在Python脚本开头添加密钥加载逻辑:
from dotenv import load_dotenv<br>import os<br>load_dotenv()<br>ACCESS_KEY = os.getenv("LIBLIB_ACCESS_KEY")<br>SECRET_KEY = os.getenv("LIBLIB_SECRET_KEY")
这一步不能跳过——硬编码密钥会导致Git提交时密钥泄露,而环境变量方式可被.gitignore自动屏蔽。
生成HMAC-SHA1签名参数
LiblibAI要求每次请求携带三个动态参数:Signature、Timestamp、SignatureNonce。它们必须按固定顺序拼接生成签名,顺序错一位就会失败。
第一步:构造时间戳(毫秒级整数)和随机nonce(UUIDv4去横线);
第二步:将请求URI(如/api/generate/webui/text2img)、timestamp、nonce三者用&连接成字符串;
第三步:用SecretKey对拼接串做HMAC-SHA1哈希,再Base64 URL安全编码,最后移除末尾等号;
第四步:把生成的signature、timestamp、nonce全部作为查询参数附加到URL上,例如:https://openapi.liblibai.cloud/api/generate/webui/text2img?AccessKey=xxx&Signature=yyy&Timestamp=zzz&SignatureNonce=aaa。
注意:服务器时间若与NTP标准时间偏差超过300秒,签名将被平台拒绝,建议部署前运行sudo ntpdate -s time.windows.com同步。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!











