贝利信息

PHP怎么用讯飞星火模型_构造POST请求调用星火完成语义理解【技巧】

日期:2026-01-16 00:00 / 作者:雪夜
讯飞星火API不支持PHP直接POST明文JSON,因需严格认证:Authorization头签名、X-CurTime时间戳(5分钟内)、X-Param和X-Data均须AES-128-CBC+PKCS7加密并Base64编码;否则返回401(签名错误)或403(解密失败)。

讯飞星火 API 不支持直接用 PHP 通过简单 POST 请求调用——它要求严格的身份认证(Authorization 头)、时间戳签名、以及请求体加密(body 必须是 AES-128-CBC 加密后的 Base64 字符串),不是发个 JSON 就能跑通的。

为什么 curl_post() 或 file_get_contents() 直接发 JSON 会返回 401 或 403

星火接口(如语义理解 /v2.1/sse/v2.1/chat)不接受明文 JSON。服务端会校验:Authorization 头中的 auth_token 签名、X-CurTime 时间戳是否在 5 分钟内、X-Param 是否为合法加密后的参数 JSON、X-Data 是否为加密后的业务数据。任意一项失败,就拒收。

PHP 实现 AES-128-CBC 加密必须注意的三个点

星火要求 X-ParamX-Data 都是 AES-128-CBC(PKCS7 填充)+ Base64 编码。PHP 的 openssl_encrypt() 默认填充行为和 IV 处理极易出错。

function pkcs7_pad($data, $block_size = 16) {
    $pad_len = $block_size - (strlen($data) % $block_size);
    return $data . str_repeat(chr($pad_len), $pad_len);
}

function aes128_cbc_encrypt($plaintext, $key, $iv) { $padded = pkcs7_pad($plaintext); return base64_

encode(openssl_encrypt($padded, 'AES-128-CBC', $key, OPENSSL_RAW_DATA, $iv)); }

构造合法 Authorization 头和请求头的关键字段

星火的 Authorization 是一个固定格式字符串:Bearer ${base64(appId:token)},其中 token 是 HMAC-SHA256 签名,不是 JWT。

$curTime = (string)time();
$signStr = $appId . ':' . $curTime;
$hmac = hash_hmac('sha256', $signStr, $appSecret, true);
$auth = 'Bearer ' . base64_encode($appId . ':' . $hmac);

IV 和密钥一旦写死、时间戳未同步、或 X-Param 中缺少 chat_type 字段,请求就必然失败。星火文档里没明说,但语义理解场景必须设 "chat_type":"semantic",否则当成普通对话处理,结果不一致。