api key无效需从密钥有效性、粘贴格式、模型名称匹配及authorization头格式四方面排查:确认key启用状态并重置;用python或记事本清除隐形字符;模型名须与平台完全一致;authorization必须为“bearer + 半角空格 + key”。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

智谱清言API调用时提示“invalid api key”,说明请求未通过身份校验,无法进入模型服务层——这不是网络或代码逻辑问题,而是认证环节被直接拦截,必须从密钥本身、格式、权限三方面逐项排查。
确认API Key是否真实有效
打开浏览器,访问 https://www.php.cn/link/4002628957f70084918b0d02535b3bca,用手机号完成实名注册(不是智谱清言网页聊天页)。登录后点击右上角头像 →「API Key管理」→ 查看列表中Key的状态是否为「启用」。若显示「已禁用」或「已过期」,该Key已不可用,需点击「重置」生成全新Key。
注意:个人版套餐用户需在「个人编程套餐 → 套餐概览」下新建Key;团队版成员必须在「团队编程套餐 → 我的套餐」获取Key——【团队套餐Key与平台其他Key不通用】,混用必报无效。
复制新Key后,不要关闭页面。立即点击左侧菜单「在线体验」→ 选择目标模型(如glm-4-air)→ 粘贴Key → 输入“你好”发送。若返回正常回复,说明Key有效且模型默认开通;【若提示“权限不足”或“模型不可用”,需手动提交模型权限申请,审核通常需1–2工作日】。
检查Key粘贴过程是否带入隐形字符
方法一:用Python临时验证
在本地新建一个.py文件,写入:
api_key = "你的Key"
print(repr(api_key))
运行后观察输出——如果两端出现'\n'或'\u3000'等非打印字符,说明复制时带入了换行符或全角空格。此时必须回到控制台重新复制,或手动删除前后所有空白再粘贴。
方法二:用记事本中转
把从控制台复制的Key先粘贴进Windows记事本(它会自动过滤富文本格式),再从记事本复制一次到目标位置。这一步能清除Word、网页、终端里常见的不可见Unicode空格。
核对Dify中模型名称是否严格匹配
第一步:登录Dify管理后台 → 左下角「设置」→「模型供应商」→ 找到已安装的「智谱AI」插件 → 点击「配置」。
第二步:在「模型名称」栏填写时,必须与智谱开放平台「在线体验」页面下拉框中显示的全称完全一致,包括大小写、短横线、无空格。例如:
✅ 正确写法:glm-4-air、glm-4-flash、glm-4-plus
❌ 错误写法:glm4air、GLM-4-AIR、glm-4 air(含空格)、glm-4-air-2026
第三步:「API Key」栏粘贴已验证有效的Key;「基础URL」留空(使用Dify默认地址)。填完后点击「测试」按钮——只有返回绿色成功标识才算通过。
验证请求头Authorization字段格式
智谱AI要求Header中Authorization字段必须为:Bearer your_api_key,注意Bearer后是【一个半角空格】,然后紧跟Key字符串,中间不能有换行、制表符或中文标点。
如果你在代码中拼接该字段,务必写成:"Bearer " + api_key,而不是"Bearer" + api_key或"Bearer:" + api_key。漏掉这个空格,服务端解析失败,直接返回401。
curl测试命令示例(可直接执行验证):
curl -X POST "https://www.php.cn/link/4002628957f70084918b0d02535b3bcaapi/paas/v3/tasks/text-generation" \
-H "Authorization: Bearer your_api_key_here" \
-H "Content-Type: application/json" \
-d '{"model":"glm-4-air","prompt":"你好"}'
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!











