api调用失败主因是密钥无效、权限不足或请求头格式错误:需确认key启用状态及模型权限,authorization字段须为"bearer + 半角空格 + key",url、content-type、model名称、x-zp-timestamp均须严格匹配规范。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

调用智谱清言API时突然返回401、403或“invalid api key”,接口死活不通,不是密钥填错就是请求头漏了关键字段,连最基础的hello world都跑不起来。
确认API Key是否有效且权限匹配
打开智谱开放平台(https://open.bigmodel.cn/),登录后进入「API Key管理」页面,找到你正在使用的Key,点击右侧「查看」。
检查状态栏是否显示「启用中」;若显示「已禁用」或「过期」,需重新生成。
点击左侧「在线体验」→在模型下拉菜单中选择你要调用的具体型号(如glm-4-air),粘贴该Key并发送“你好”。【若提示“权限不足”或“模型不可用”,说明该Key未开通对应模型权限,必须手动提交申请,审核通常需1–2工作日】。
检查请求头Authorization字段格式
方法一:直接硬编码测试(临时绕过环境变量干扰)
在Python脚本中写死Key,确保Authorization字段严格为:"Authorization": "Bearer your_api_key_here"——注意Bearer后是一个半角空格,不是中文空格、制表符或换行。
方法二:用print(repr(api_key))检查Key前后是否有隐藏字符。复制粘贴时极易带入全角空格、换行符或零宽字符,这类错误不会报错但会导致鉴权失败。
验证基础请求参数与端点
第一步:确认调用URL是否正确。当前正式环境端点为:https://open.bigmodel.cn/api/paas/v3/model-api/auto-glm/invoke,不是旧版v2路径,也不是文档里示例的/tasks/text-generation。
第二步:检查Content-Type是否为application/json,缺失或写成text/plain会导致415错误。
第三步:确认payload中model字段值与智谱后台显示的模型全称完全一致——大小写、短横线、无空格。例如必须填glm-4-flash,填成GLM-4-FLASH或glm4flash会触发Authentication failed。
第四步:X-ZP-Timestamp字段必须是当前Unix时间戳(秒级整数),偏差超过300秒即被拒绝。不要手写,用int(time.time())动态生成。
排查网络与代理干扰
在终端执行curl -v -H "Authorization: Bearer your_key" https://open.bigmodel.cn/api/paas/v3/model-api/auto-glm/invoke,观察响应头是否含X-ZP-Request-ID。没有该字段,说明请求根本没到达智谱服务器,极可能是本地代理、防火墙或DNS污染拦截了Authorization头。
关闭所有代理软件,改用手机热点重试。若此时成功,说明原网络环境存在header剥离行为——某些企业网关会过滤Bearer认证头。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










