调用 Dify 智能体 API 时,最重要的第一步是把密钥留在服务端。不要把 API Key 写入网页脚本、公开仓库、截图或文章示例。下面用占位符说明请求结构;读者应从自己应用的 API 文档页复制当前基础地址和字段,不照抄任何真实密钥。
先把常见疑问说清楚
- 准备:应用已发布,API 文档页可见,服务端环境变量已保存该应用的密钥。
- 首个请求:只发送一句无敏感信息的测试问题,先用阻塞响应便于检查。
- 通过标准:HTTP 状态成功,响应属于目标应用,answer 等关键字段存在,错误时不会被业务代码当成功。
开始前先准备什么
准备一份不含敏感信息的测试材料,并写清任务范围、期望输出和验收条件。涉及客户资料、个人信息、未公开论文或商业文件时,先确认上传权限并做必要脱敏。

实际操作步骤
- 在 Dify 应用的 API 访问页面创建或复制密钥,把它保存为服务端环境变量,例如
DIFY_AGENT_API_KEY。不要把值打印到终端日志。 - 从当前官方 API 文档核对基础地址。Dify Cloud 的首轮阻塞请求可复制下面的示例;自托管实例要替换域名。
curl --request POST \ --url https://api.dify.ai/v1/chat-messages \ --header 'Authorization: Bearer YOUR_API_KEY' \ --header 'Content-Type: application/json' \ --data '{"inputs":{},"query":"请只回复:连接测试通过","response_mode":"blocking","user":"test-user-001"}'YOUR_API_KEY只替换为服务端环境变量注入的值,不把真实密钥写入脚本文件。 - 首轮对话按官方文档省略
conversation_id,或在所用 SDK/接口明确要求时传空值;后续轮次使用成功响应返回的conversation_id,且保持同一个user。不要自行编造会话 ID。 - 检查 HTTP 状态码和 JSON。成功响应应核对
answer、conversation_id、message_id等文档列出的字段;错误响应要记录 HTTP 状态、官方错误代码、错误消息和请求时间,日志中对 Authorization 做脱敏。 - 在后端明确区分成功、鉴权失败、限流、参数错误和上游超时。只有收到结构完整的成功响应才交给后续业务,不能用预设文本伪装调用成功。
预期结果与检查方法
完成后应有一条不泄露密钥的最小请求记录,以及可核对的状态码、响应字段或明确错误信息。
验证:保存首轮成功响应中的 conversation_id 与 message_id,更换 query 并按文档带上 conversation_id 再请求;然后在测试环境故意移除一个非密钥必需字段,验证错误响应不会被业务代码当成成功。
什么时候应该停止并回退
出现 401、403、429、参数错误或超时时,停止自动重试风暴;按状态码检查密钥、权限、字段、频率和服务状态。
如果结论会用于考试、医疗、法律、财务或对外承诺,应让具备责任的人复核,不能把 AI 输出当成最终依据。
官方资料
- https://docs.dify.ai/en/api-reference/guides/get-started:Dify 官方 API 入门文档说明 API 密钥、基础地址和鉴权方式。
- https://docs.dify.ai/en/api-reference/guides/agent:Dify 官方 Agent API 指南说明 Agent 应用的 API 使用。
- https://docs.dify.ai/en/api-reference/chat-messages/send-chat-message:Dify 官方接口页列出发送聊天消息所需的请求与响应字段。
使用边界
本文不包含可执行的真实密钥,也未调用读者应用;端点、字段、额度和错误码以当前 Dify 应用 API 文档为准。
Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/32881.html