开始与安全
为什么 API 参考中找不到某个接口?
API 参考只展示当前可供开发者接入的接口。如未找到目标接口,请确认当前文档版本,或联系平台支持。APP_SECRET 会发送到 API 吗?
不会。APP_SECRET 只参与本地签名计算,不作为 Token 请求参数发送。文档内 Token 工具仅在当前页面使用它。
Token 保存在哪里?
Token 只保存在 Token 生成器的组件内存中,不写入 URL、Local Storage、Session Storage、Cookie、日志或分析系统。刷新或离开页面后需要重新生成。APP_SECRET 是否可以放在网页前端?
不可以。生产环境应在你的服务端生成签名和获取 Token。文档 Token 工具只用于受控调试,并且不会持久化敏感信息。鉴权与请求
业务请求如何携带 Token?
将 Token 放入X-Legacy-Token 请求头。不要把 Token 放在查询参数或页面 URL 中。
为什么不能使用 Authorization: Bearer?
当前普通业务接口明确使用X-Legacy-Token。除非某个接口页另有说明,否则 Authorization: Bearer 不会替代该请求头。
timestamp 用秒还是毫秒?
使用 Unix 毫秒时间戳整数,例如 JavaScript 的Date.now()。秒级时间戳会导致签名输入不一致。
为什么浏览器提示跨域失败?
建议从服务端调用 API。如必须从浏览器直接调用,请联系平台支持配置允许的来源,并确认请求地址、协议和端口正确。API 返回 HTTP 200 是否一定成功?
不一定。业务请求还需要检查响应中的success 和 code。参数、鉴权或业务处理失败时,接口可能返回结构化错误响应。
大模型对话为什么不使用 X-Legacy-Token?
两个/v1/* 对话接口采用 OpenAI 兼容鉴权,必须由你的服务端携带 Authorization: Bearer APP_SECRET。普通 /api/v1/* 接口仍使用 X-Legacy-Token,两套鉴权不能互换。
Webhook
为什么返回 204 仍收到重复 Webhook?
平台要求 HTTP 2xx 且响应 JSON 同时满足success=true、code=200。204 No Content 没有 JSON 确认,会被视为失败并重试。
Webhook 会重试几次?
最多尝试 5 次。首次立即发送,失败后约在 10、20、40、80 秒重试。接收端必须按event_id 幂等。
Webhook timestamp 用秒还是毫秒?
Webhook 请求头和 JSON 使用 Unix 秒级时间戳;获取 Token 的 timestamp 才是毫秒。两者不要混用。智能任务
为什么创建任务成功后没有图片或视频 URL?
创建接口是异步的,成功只表示任务已创建。保存task_id,调用对应查询接口,直到 status=1 后再读取最终结果。
status=0 和 status=2 有什么区别?
0 表示等待处理,2 表示执行中。二者都不是终态,都应继续退避轮询且不要重复提交。详见异步任务生命周期。
批量查询最多能传多少个 task_id?
当前批量任务查询请求最多接受 100 个任务 ID。返回列表可能不包含不存在或当前应用无权访问的任务,应使用task_id 匹配结果。
遇到 10001 应该怎么办?
这表示请求频率过高。降低并发,使用指数退避和随机抖动后重试,不要无间隔轮询。海外社媒
社媒发帖的 post_date 是什么格式?
使用带时区的 ISO 8601 字符串,例如2026-09-01T10:00:00+08:00。没有时区的时间会被拒绝。
素材 URL 有什么要求?
素材必须能被平台服务从公网直接访问,不能依赖 Cookie、浏览器登录态、内网地址或本机文件路径。临时链接应保证足够的有效期。social_post_id、post_id 和 action_sn 有什么区别?
发帖响应中的social_post_id 是平台本地帖子 ID,后续帖子和评论接口把它作为 post_id 使用。action_sn 是动作流水号,只能传给明确接收它的状态查询接口。
发帖已提交,为什么第三方平台还看不到?
查询本地帖子详情。queued、submitting、accepted、processing、retrying 都表示尚未到终态;只有 published 表示已发布。
创建评论后如何确认发布结果?
保存comment_id,使用同一 post_id 调用评论详情接口,直到状态变为 published、failed 或 deleted。
联系支持
HTTP 200 仍然报错时应该提供什么?
平台会用结构化 JSON 表示大多数业务错误。先记录success、code 和 message,再提供 requestId、请求时间和时区、HTTP 方法与路径、HTTP 状态以及相关任务或资源 ID。
哪些信息绝对不能发送给支持人员?
不要提供APP_SECRET、Token 或完整签名。支持人员定位问题不需要这些敏感信息。