新手跑通deepseek api只需三步:先完成实名认证获取api key和secret key并安全存储;再根据密钥类型选择oauth 2.0或hmac-sha256认证方式,严格按要求构造header;最后用正确url、方法、header和含完整模型名等参数的json体发送请求,任一环节出错将导致401/403/400/404错误。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

新手想用DeepSeek API跑通第一个请求,核心不是写多少代码,而是把密钥、认证、请求三步链路一次性打通——漏掉任意一环都会卡在401或403错误里,根本看不到返回结果。
第一步:拿密钥,别跳过实名认证
登录DeepSeek开发者平台→点击右上角头像→进入「API管理」→「创建新项目」→填写项目名称(如“测试用”)→提交后立即生成API Key和Secret Key。【必须完成实名认证才能生成密钥,企业用户需上传营业执照,个人用户需身份证正反面+手持证件照】生成后点「复制」按钮,把API Key和Secret Key分别粘贴到安全位置——Secret Key只显示一次,关页即消失。
这一步操作起来很简单,直接把文件拖进去就行。但注意:密钥不能存Git仓库或明文写进代码,建议新建一个.env文件,内容写成:DEEPSEEK_API_KEY=sk-xxxDEEPSEEK_SECRET_KEY=sk-xxx
第二步:选对认证方式,别用错协议
DeepSeek当前支持两种认证机制,新手必须根据你拿到的密钥类型选一种:
方法一:OAuth 2.0(适用于Client ID/Client Secret)
向https://api.deepseek.com/v1/oauth/token发POST请求,body传{"grant_type":"client_credentials","client_id":"xxx","client_secret":"xxx"},响应里取access_token,后续所有请求Header加Authorization: Bearer xxx。
方法二:HMAC-SHA256签名(适用于API Key/Secret Key)
这是2026年主流用法,每请求都需动态签名。关键三要素缺一不可:当前UTC时间戳(10位整数)、请求路径(如/v1/text/generate)、请求体JSON字符串(即使为空也要传{})。签名算法必须用Secret Key对拼接字符串做HMAC-SHA256再base64编码,最后放进Header:X-DS-Signature: xxx,同时带上X-DS-API-KEY和X-DS-Timestamp。
⚠️容易踩坑:用OAuth方式却传了API Key;或用HMAC方式却漏了X-DS-Timestamp字段——服务器会直接拒收,返回400且不提示具体原因。
第三步:构造请求,按模型名填准参数
以调用V4-Flash模型生成文本为例:
① 请求URL: https://api.deepseek.com/v1/text/generate
② 请求方法: POST
③ 请求头:Content-Type: application/json + 认证相关Header(见上一步)
④ 请求体JSON:
{<br> "model": "deepseek-v4-flash",<br> "prompt": "写一句鼓励程序员的话",<br> "max_tokens": 64,<br> "temperature": 0.8<br>}
注意:model字段必须填官方文档写的完整模型名,比如deepseek-v4-flash不能简写成v4-flash,否则返回404。prompt不能为空字符串,哪怕只填一个空格也比没值强。max_tokens设为64是新手友好值——设太高可能触发风控拦截,设太低可能连句号都截断。
发送请求后,如果看到HTTP 200响应,且choices[0].text里有文字,说明调用成功。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!









