尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

FastAPI 调用第三方接口 403 排查实战:从百炼 LLM 到 apimy.cn 学历验证

FastAPI 调用第三方接口 403 排查实战:从百炼 LLM 到 apimy.cn 学历验证 本文记录一个 FastAPI 项目yujhg后端在接入「阿里云百炼 DashScope LLM」与「apimy.cn 学历验证接口」时连续踩中的 6 个 403 / 400 坑以及逐个定位、修复的完整过程。希望能帮到同样被403 请求密钥KEY不正确、403 Workspace endpoint access denied、400 enable_thinking折磨过的同学。一、背景与环境后端框架FastAPI Tortoise ORM Pydantic SettingsLLM阿里云百炼 DashScopeOpenAI 兼容模式模型qwen-plus第三方工具接口apimy.cn 学历信息核验https://www.apimy.cn/api/xxw/bgcx缓存Rediscase6.py未指定 db默认db0项目主配置REDIS_DB8核心脚本app/apis/llm/case6.py演示「LLM 自动决定调用学历验证工具」的 function calling 流程敏感信息说明本文所有 API Key、学历验证码均已脱敏。示例验证码原文已删除两个字母请在实际部署时替换为你自己的真实学信网验证码所有 Key 仅保留前后缀示意切勿照搬。二、问题一调用百炼 LLM 报 403 / 4002.1 现象403 Workspace endpoint access denied接口GET /job/resume_submission_detail/{id}报错openai.PermissionDeniedError: 403 Workspace endpoint access denied根因有两点代码用os.getenv(DASHSCOPE_API_KEY)读密钥但项目用 Pydantic Settings 加载.env不会自动注入os.environ因此读不到。原base_url指向了错误的私有 MaaS 工作空间端点llm-pz0prcj5mohy7yjg...maas.aliyuncs.com而当前 Key 属于ws-qi62pydskr7khowk工作空间无权访问旧空间 → 403。2.2 现象400 enable_thinking must be set to false密钥修对后又报新错openai.BadRequestError: 400 - parameter.enable_thinking must be set to false for non-streaming calls含义qwen-plus/qwen3等推理模型DashScope 规定非流式调用必须关闭 thinking流式调用可保留。2.3 修复方案app/config/settings.py的BaseAppSettings增加配置项# 阿里云百炼DashScopeLLM 配置DASHSCOPE_API_KEY:strLLM_BASE_URL:strhttps://dashscope.aliyuncs.com/compatible-mode/v1LLM_MODEL:strqwen-plusAPIMY_KEY:str# 第三方 apimy.cn 密钥.env.dev关键配置Key 已打码# 阿里云百炼DashScopeLLM 配置 # 把 DASHSCOPE_API_KEY 替换为你自己的百炼 API Key DASHSCOPE_API_KEYsk-ws-H.ELLHXEP****_j0 # 使用你的 MaaS 工作空间端点空间ID: ws-qi62pydskr7khowk LLM_BASE_URLhttps://ws-qi62pydskr7khowk.cn-beijing.maas.aliyuncs.com/compatible-mode/v1 LLM_MODELqwen-plus # 梦远数据apimy.cn学历验证密钥已打码请替换为你自己的 key APIMY_KEYMY_KEY_Sl0nSl****PfPLLM 调用改为配置驱动 非流式关闭 thinkingfromapp.config.settingsimportsettingsfromopenaiimportAsyncOpenAI clientAsyncOpenAI(api_keysettings.DASHSCOPE_API_KEY,base_urlsettings.LLM_BASE_URL,)completionawaitclient.chat.completions.create(modelsettings.LLM_MODEL,messagesmessages,# 非流式调用必须关闭 thinking否则 DashScope 报 400extra_body{enable_thinking:False},)经验配置改完后若报错从 403 变成 400/其他新错说明uvicorn --reload已加载新代码无需手动重启只有仍报原始 403 才代表旧进程未重载。但注意改.env文件不会触发--reload它只监控.py要让.env生效需手动重启 uvicorn。三、问题二apimy.cn 学历验证报403 请求密钥KEY不正确重点这是本文的重头戏。case6.py通过 function calling 让 LLM 决定调用academic_credential_verification工具工具内部请求 apimy.cn却一直返回{code:403,msg:请求密钥KEY不正确请在用户控制台 https://www.apimy.cn/user/key 免费申请或联系在线客服,data:null}排查过程中我连续踩了5 个坑逐个拆解如下。坑 1key 放错位置JSON body 是错的一开始代码把 key 和 vcode 一起塞进JSON body# ❌ 错误apimy.cn 读不到 JSON body 里的 keyrequests.post(url,json{key:apimy_key,vcode:vcode})apimy.cn 接口要求key 放 URL 查询参数vcode 放表单体# ✅ 正确requests.post(BASE_URL,params{key:apimy_key},# key 在 URL 查询参数data{vcode:vcode},# vcode 在表单体timeout30,)坑 2.env.dev里的 key 本身就填错了即使格式改对仍 403。最后发现.env.dev里填的 keyMY_KEY_S10nSIkoM8TKXNu3txIBiZ8H0epPFP与真正可用的 key 不一致。关键点apimy.cn 这类平台是「每接口一个密钥」模式学历查询接口需要去该接口页单独申请专属 key通用控制台 key 未必对所有接口生效。最终可用的 key 形如MY_KEY_Sl0nSl****PfP已打码把它填进.env.dev的APIMY_KEY才行。坑 3运行目录cwd导致.env.dev加载失败从非项目根目录运行脚本时LLM 正常系统环境变量里有DASHSCOPE_API_KEY但学历工具直接抛ValueError: 未配置 APIMY_KEY根因Pydantic Settings 的env_file.env.dev是相对路径相对于进程 cwd。cwd 不是项目根时找不到.env.devsettings.APIMY_KEY取默认空串而系统环境变量里又没有APIMY_KEY于是两边皆空。修复在脚本顶部强制把项目根加入sys.path并chdir过去保证任意目录运行都能加载配置importos,sys _PROJECT_ROOTos.path.dirname(os.path.dirname(os.path.dirname(os.path.dirname(os.path.abspath(__file__)))))if_PROJECT_ROOTnotinsys.path:sys.path.insert(0,_PROJECT_ROOT)os.chdir(_PROJECT_ROOT)坑 4Redis 缓存库选错db0 vs db8—— 最隐蔽的坑这个坑让我白查了很久。流程是用错误 key跑case6.py→ 拿到 403 →case6.py把这个403写进了Redis 默认库 db0的缓存键boss:llm:academic_credential_verification:{vcode}。后来把 key 改对了但每次运行都命中旧 403 缓存根本没重新请求 apimy.cn。排查时我一直用 Redisdb8清缓存/查缓存因为.env.dev里REDIS_DB8而case6.py的Redis(...)没指定 db默认 db0永远清不到真正生效的那个缓存。修复清对库importredis rredis.Redis(host127.0.0.1,port6379,db0,decode_responsesTrue)# 注意是 db0r.delete(boss:llm:academic_credential_verification:AR9GK0XA****HKPFZ)# 验证码已脱敏提示case6.py有缓存逻辑换不同 vcode 才走真实接口同一 vcode 命中缓存。之后每次更换 key记得清 Redisdb0下对应缓存键。坑 5进程环境变量残留旧 key 覆盖.env.dev之前用 PowerShell 把APIMY_KEY写进了系统 User 环境变量但值是旧的、错误的 key。而case6.py里apimy_key os.environ.get(APIMY_KEY) or settings.APIMY_KEY环境变量优先级最高于是.env.dev的正确 key 被旧环境变量覆盖。修复在from app.config.settings import settings之前主动清掉可能残留的旧环境变量# 清除可能残留的旧 APIMY_KEY 环境变量避免用错误密钥请求 apimy.cnos.environ.pop(APIMY_KEY,None)fromapp.config.settingsimportsettings同时把系统环境变量APIMY_KEY也更新为正确值做兜底。四、最终可运行代码case6.py 完整版下文验证码已删除两个字母脱敏为AR9GK0XA****HKPFZAPI Key 也已打码请替换为你的真实值。# 初始化客户端importjsonimportosimportrandomimportsys# 无论从哪个目录运行脚本都把项目根目录加入 sys.path 并切换过去# 保证能 import app 包且 pydantic-settings 能按相对路径正确加载 .env.dev_PROJECT_ROOTos.path.dirname(os.path.dirname(os.path.dirname(os.path.dirname(os.path.abspath(__file__)))))if_PROJECT_ROOTnotinsys.path:sys.path.insert(0,_PROJECT_ROOT)os.chdir(_PROJECT_ROOT)importrequestsfromopenaiimportOpenAIfromredisimportRedis# 清除可能残留的旧 APIMY_KEY 环境变量避免用错误密钥请求 apimy.cnos.environ.pop(APIMY_KEY,None)fromapp.config.settingsimportsettings redis_clientRedis(port6379,host127.0.0.1,decode_responsesTrue)# 模拟天气查询工具defget_current_weather(arguments):weather_conditions[晴天,多云,雨天]random_weatherrandom.choice(weather_conditions)locationarguments[location]returnf{location}今天是{random_weather}。# 学历验证defacademic_credential_verification(arguments):vcodearguments[vcode]keyfboss:llm:academic_credential_verification:{vcode}redis_verification_dataredis_client.get(key)ifredis_verification_dataisNone:# 优先读 .env.dev 的 settings.APIMY_KEY已 pop 掉残留环境变量apimy_keysettings.APIMY_KEYoros.environ.get(APIMY_KEY)ifnotapimy_key:raiseValueError(未配置 APIMY_KEY请在系统环境变量或 .env.dev 中填写梦远数据 API Key)BASE_URLhttps://www.apimy.cn/api/xxw/bgcx# apimy.cn 要求 key 放在 URL 查询参数、vcode 放在表单体不能用 JSON bodyresponserequests.post(BASE_URL,params{key:apimy_key},data{vcode:arguments[vcode]},timeout30,)response.raise_for_status()dataresponse.json()redis_client.set(key,json.dumps(data,ensure_asciiFalse))returnjson.dumps(data,ensure_asciiFalse)else:returnredis_verification_data tools[{type:function,function:{name:get_current_weather,description:当你想查询指定城市的天气时非常有用。,parameters:{type:object,properties:{location:{type:string,description:城市或县区比如北京市、杭州市、余杭区等。}},required:[location],},},},{type:function,function:{name:academic_credential_verification,description:当你想查询学历或者验证学历时非常有用。,parameters:{type:object,properties:{vcode:{type:string,description:学历验证码}},required:[vcode],},},}]clientOpenAI(api_keysettings.DASHSCOPE_API_KEY,base_urlsettings.LLM_BASE_URL,)messages[]defget_ai_response(messages):completionclient.chat.completions.create(modelsettings.LLM_MODEL,messagesmessages,temperature0.75,toolstools,# 非流式调用必须关闭 thinking否则 DashScope 报 400extra_body{enable_thinking:False},)returncompletion# 注意验证码已脱敏删除两个字母实际请替换为你的真实学信网验证码user_message{role:user,content:帮我查询一下学历, 验证码是:AR9GK0XA****HKPFZ}messages.append(user_message)completionget_ai_response(messages)print(completion.model_dump_json())messages.append(completion.choices[0].message)ifcompletion.choices[0].message.tool_callsisNone:print(不需要调用工具)print(completion.choices[0].message.content)else:print(需要调用工具)tool_callscompletion.choices[0].message.tool_callsfortool_callintool_calls:tool_idtool_call.idfunc_nametool_call.function.name func_argumentstool_call.function.argumentsprint(f大模型告诉程序要调用这个工具:{func_name},参数是:{func_arguments})function_mapping{get_current_weather:get_current_weather,academic_credential_verification:academic_credential_verification}print(type(func_arguments))tool_resultfunction_mapping[func_name](json.loads(func_arguments))print(f工具返回的结果是:{tool_result})tool_message{content:tool_result,role:tool,tool_call_id:tool_id}messages.append(tool_message)completionget_ai_response(messages)print(completion.model_dump_json())print(f最终的结果是:{completion.choices[0].message.content})成功运行后返回code:200与真实学历数据姓名 / 院校 / 专业 / 层次等问题彻底解决。五、避坑清单建议收藏Pydantic Settings 不注入os.environ别用os.getenv读.env里的密钥统一用settings.xxx且env_file是相对 cwd 的跨目录运行要手动chdir。百炼非流式调用必须extra_body{enable_thinking: False}否则qwen-plus/qwen3直接 400。工作空间端点要对应 Key 所属空间Key 属于ws-xxxbase_url也要用同一个空间端点否则 403。apimy.cn 类平台「每接口一密钥」学历查询要单独申请接口专属 key通用控制台 key 不一定能用。第三方接口 key 放 URL 查询参数、业务参数放表单体别用 JSON body。Redis 缓存库一定要核对脚本里Redis()不指定 db 默认是db0而项目主配置可能是db8清缓存清错库等于白清。进程环境变量会覆盖.env调试时写入系统变量的旧 key 会优先于.env.dev必要时os.environ.pop清掉。改.env不会触发uvicorn --reload改配置后记得重启服务。敏感信息脱敏发布到公开平台如本文时Key 打码、验证码删字符避免凭证泄露。六、小结这一连串 403 看起来像是「密钥不对」实际背后是配置加载、请求格式、缓存库、环境变量优先级四层问题叠加。最容易被忽略的是Redis 默认库 db0 的缓存——用错误 key 跑一次把 403 缓存住之后怎么改 key 都还是 403因为根本没重新请求接口。排查第三方接口 403建议按这个顺序确认请求格式对不对key 放哪、参数放哪key 是不是该接口专属、有没有填错/多空格配置有没有真正加载cwd、环境变量优先级有没有命中旧缓存核对 Redis 库。
返回列表