按接入阶段查找答案。具体错误请同时查看常见错误码排障清单

开始与安全

为什么 API 参考中找不到某个接口?

API 参考只展示当前可供开发者接入的接口。如未找到目标接口,请确认当前文档版本,或联系平台支持。

APP_SECRET 会发送到 API 吗?

不会。APP_SECRET 只参与本地签名计算,不作为 Token 请求参数发送。文档内 Token 工具仅在当前页面使用它。

Token 保存在哪里?

Token 只保存在 Token 生成器的组件内存中,不写入 URL、Local Storage、Session Storage、Cookie、日志或分析系统。刷新或离开页面后需要重新生成。

APP_SECRET 是否可以放在网页前端?

不可以。生产环境应在你的服务端生成签名和获取 Token。文档 Token 工具只用于受控调试,并且不会持久化敏感信息。

鉴权与请求

业务请求如何携带 Token?

将 Token 放入 X-Legacy-Token 请求头。不要把 Token 放在查询参数或页面 URL 中。

为什么不能使用 Authorization: Bearer?

当前普通业务接口明确使用 X-Legacy-Token。除非某个接口页另有说明,否则 Authorization: Bearer 不会替代该请求头。

timestamp 用秒还是毫秒?

使用 Unix 毫秒时间戳整数,例如 JavaScript 的 Date.now()。秒级时间戳会导致签名输入不一致。

为什么浏览器提示跨域失败?

建议从服务端调用 API。如必须从浏览器直接调用,请联系平台支持配置允许的来源,并确认请求地址、协议和端口正确。

API 返回 HTTP 200 是否一定成功?

不一定。业务请求还需要检查响应中的 successcode。参数、鉴权或业务处理失败时,接口可能返回结构化错误响应。

大模型对话为什么不使用 X-Legacy-Token?

两个 /v1/* 对话接口采用 OpenAI 兼容鉴权,必须由你的服务端携带 Authorization: Bearer APP_SECRET。普通 /api/v1/* 接口仍使用 X-Legacy-Token,两套鉴权不能互换。

Webhook

为什么返回 204 仍收到重复 Webhook?

平台要求 HTTP 2xx 且响应 JSON 同时满足 success=truecode=200204 No Content 没有 JSON 确认,会被视为失败并重试。

Webhook 会重试几次?

最多尝试 5 次。首次立即发送,失败后约在 10、20、40、80 秒重试。接收端必须按 event_id 幂等。

Webhook timestamp 用秒还是毫秒?

Webhook 请求头和 JSON 使用 Unix 秒级时间戳;获取 Token 的 timestamp 才是毫秒。两者不要混用。

智能任务

为什么创建任务成功后没有图片或视频 URL?

创建接口是异步的,成功只表示任务已创建。保存 task_id,调用对应查询接口,直到 status=1 后再读取最终结果。

status=0 和 status=2 有什么区别?

0 表示等待处理,2 表示执行中。二者都不是终态,都应继续退避轮询且不要重复提交。详见异步任务生命周期

批量查询最多能传多少个 task_id?

当前批量任务查询请求最多接受 100 个任务 ID。返回列表可能不包含不存在或当前应用无权访问的任务,应使用 task_id 匹配结果。

遇到 10001 应该怎么办?

这表示请求频率过高。降低并发,使用指数退避和随机抖动后重试,不要无间隔轮询。

海外社媒

社媒发帖的 post_date 是什么格式?

使用带时区的 ISO 8601 字符串,例如 2026-09-01T10:00:00+08:00。没有时区的时间会被拒绝。

素材 URL 有什么要求?

素材必须能被平台服务从公网直接访问,不能依赖 Cookie、浏览器登录态、内网地址或本机文件路径。临时链接应保证足够的有效期。

social_post_id、post_id 和 action_sn 有什么区别?

发帖响应中的 social_post_id 是平台本地帖子 ID,后续帖子和评论接口把它作为 post_id 使用。action_sn 是动作流水号,只能传给明确接收它的状态查询接口。

发帖已提交,为什么第三方平台还看不到?

查询本地帖子详情。queuedsubmittingacceptedprocessingretrying 都表示尚未到终态;只有 published 表示已发布。

创建评论后如何确认发布结果?

保存 comment_id,使用同一 post_id 调用评论详情接口,直到状态变为 publishedfaileddeleted

联系支持

HTTP 200 仍然报错时应该提供什么?

平台会用结构化 JSON 表示大多数业务错误。先记录 successcodemessage,再提供 requestId、请求时间和时区、HTTP 方法与路径、HTTP 状态以及相关任务或资源 ID。

哪些信息绝对不能发送给支持人员?

不要提供 APP_SECRET、Token 或完整签名。支持人员定位问题不需要这些敏感信息。