必须配置合法api key才能调用deepseek api,否则返回401错误;需在开发者控制台创建密钥对,secret key仅显示一次须立即保存;推荐通过.env文件配置环境变量避免硬编码;请求头需含x-ds-accesskey、x-ds-timestamp和hmac-sha256签名;测试成功返回200且含"text"字段即配置生效。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要在自己的程序里调用DeepSeek API,必须先配置合法有效的API Key,否则请求会直接被拒绝返回401错误——这个密钥不是可选配置,而是每次HTTP请求头中【x-ds-accesskey】和【x-ds-signature】两个字段的强制前提。
获取API Key与Secret Key
登录DeepSeek开发者控制台→进入「API管理」→点击「创建新密钥」→填写密钥名称(如myapp_prod)、设置有效期(推荐12个月)、勾选IP白名单并填入你服务器的公网IP→点击确认。系统弹窗显示密钥对时,【Secret Key仅显示一次,关闭页面即永久丢失】,务必立即复制保存到密码管理器或加密文件中。
此时你已获得一对凭证:Access Key(用于请求头标识身份)和Secret Key(用于生成签名,绝不可泄露给前端或上传至公开代码库)。
配置环境变量(推荐方式)
在项目根目录下创建.env文件,写入:
DEEPSEEK_ACCESS_KEY=your_access_key_here
DEEPSEEK_SECRET_KEY=your_secret_key_here
然后在Python项目中用python-dotenv加载:
from dotenv import load_dotenv; load_dotenv()
这一步能避免密钥硬编码进源码,也方便不同环境切换配置。若跳过此步直接把密钥写死在代码里,上线后一旦仓库公开,【密钥将立刻暴露,可能产生高额调用费用】。
构造带签名的请求头
第一步:获取当前时间戳(秒级整数);
第二步:拼接待签名字符串:"{method}\n{path}\n{body}\n{timestamp}",其中body为JSON字符串化后的请求体(即使为空也要写"{}");
第三步:用Secret Key对上述字符串做HMAC-SHA256计算,得到十六进制签名;
第四步:组装请求头:
{"x-ds-accesskey": os.getenv("DEEPSEEK_ACCESS_KEY"), "x-ds-timestamp": str(timestamp), "x-ds-signature": signature, "content-type": "application/json"}
注意:timestamp和signature必须严格对应,哪怕差1秒,服务端校验就会失败。
测试调用是否生效
用requests发送POST请求到https://api.deepseek.com/v1/text-completion,携带上一步构造好的headers和JSON body(例如{"prompt": "你好"});
收到HTTP 200响应且返回含"text"字段的JSON,说明API Key已正确配置并可通过签名验证。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!









