signature生成必须严格按uri×tamp&nonce拼接,用secretkey hmac-sha1后base64 url安全编码;timestamp为毫秒整数且在±5分钟内,nonce须uuidv4去横线且唯一;accesskey与secretkey需匹配,鉴权参数须全小写url编码并置于查询字符串。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

检查Signature生成逻辑是否正确
Signature不是随便拼个字符串再哈希就能用的,必须严格按顺序连接请求URI、Timestamp、SignatureNonce三者,中间用英文&符号连接,缺一个字符或顺序错一位都会导致403鉴权失败。比如请求地址是/api/generate/webui/text2img,时间戳是1726785600000,nonce是b7e5a3c9f8d1426a9b0e2f1a3c5d7e9f,则拼接串必须为/api/generate/webui/text2img&1726785600000&b7e5a3c9f8d1426a9b0e2f1a3c5d7e9f——注意没有空格、没有额外斜杠、nonce不能带横线(UUIDv4需先去横线)。
用SecretKey做HMAC-SHA1计算后,必须进行Base64 URL安全编码(即把+替换成-、/替换成_、去掉末尾=),普通Base64编码会导致签名校验不通过。
确认Timestamp和SignatureNonce是否有效
Timestamp必须是毫秒级整数,不是秒级,也不是字符串格式;服务器会校验该时间戳是否在当前时间前后5分钟窗口内,超出即拒绝。
SignatureNonce必须是UUIDv4格式且每次请求唯一,重复使用同一nonce在15分钟内会被平台拒绝。生成后立即去横线再参与签名,【保留横线的nonce会导致签名值完全错误】。
验证AccessKey与SecretKey是否匹配且未过期
AccessKey用于URL参数传递,SecretKey仅用于本地签名计算,二者必须来自同一组密钥对。在开发者中心创建密钥后,SecretKey只显示一次,关闭页面即不可恢复。
若怀疑密钥泄露或失效,可进入「开发者中心→密钥管理」页面,停用旧密钥并新建一组——旧密钥停用后所有依赖它的请求将立即返回401错误。
检查请求URL中参数拼接是否规范
所有鉴权参数必须作为查询参数附加在URL末尾:AccessKey、Signature、Timestamp、SignatureNonce四者缺一不可,且不能放在请求体或Header里。
参数名必须全小写,顺序不限,但值必须经过URL编码(特别是Signature中可能出现的/、+、=等字符)。未编码的Signature在URL中会被截断或解析错误。
Base URL必须准确对应环境:正式环境用https://api.liblib.ai/v1,测试环境用https://test-api.liblib.ai/v1,【混用会导致签名计算路径与服务端预期不一致】。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!











