必须将DeepSeek API Key安全存入Android项目:先在开发者平台创建并立即完整复制密钥,用Bearer前缀测试/v1/models验证有效性;调试用gradle.properties+BuildConfig,生产环境强制使用Android Keystore加密存入EncryptedSharedPreferences;Retrofit中通过拦截器注入Bearer认证头,并确保请求地址为https://api.deepseek.com/v1/chat/completions。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

把DeepSeek API Key安全、正确地复制进Android项目,是调用AI能力的第一道硬门槛——粘错位置、漏掉Bearer前缀、或存进明文代码里,都会导致请求401失败甚至密钥泄露。
获取并验证API Key有效性
登录 DeepSeek开发者平台 → 进入「API Keys」页面 → 点击「Create API Key」→ 填写名称(如android-prod-key)→ 选择权限(至少勾选 text/generate)→ 完成二次验证后生成密钥。
【必须立刻复制完整字符串】:密钥仅显示一次,关闭页面即不可恢复;若只复制了前半段或误带空格,后续所有请求都会返回 invalid_api_key 错误。
复制后,在浏览器新开标签页访问:https://api.deepseek.com/v1/models,手动发起一次测试请求(可用curl或Postman),Header中填 Authorization: Bearer sk-xxx,确认返回200及模型列表——这步验证能避开90%的“密钥已复制但实际无效”的假成功。
在Android项目中安全存储密钥
方法一:使用gradle.properties + BuildConfig(推荐给调试/测试环境)
在项目根目录下 gradle.properties 文件末尾添加:DEEPSEEK_API_KEY=sk-abc123def456...
然后在模块级 build.gradle 中启用:
buildConfigField "String", "DEEPSEEK_API_KEY", "\"${DEEPSEEK_API_KEY}\""
⚠️ 注意:此方式会将密钥编译进APK字节码,仅限开发阶段;上线前必须切换为方法二。
方法二:通过Android Keystore + 自定义密钥管理类(生产环境强制要求)
新建 DeepSeekKeyManager.kt,调用 KeyStore.getInstance("AndroidKeyStore") 生成AES密钥 → 用该密钥加密你的API Key → 存入 EncryptedSharedPreferences。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
这一步不能跳过:直接把API Key硬编码在 strings.xml 或 Kotlin 文件里,反编译工具3分钟就能提取出来,等于把服务器密码贴在APP安装包封面上。
在Retrofit网络请求中注入密钥
第一步:定义OkHttpClient拦截器
创建 AuthInterceptor.kt,重写 intercept() 方法,在请求头中动态注入认证信息:
request.newBuilder() .header("Authorization", "Bearer ${BuildConfig.DEEPSEEK_API_KEY}") .build()
第二步:配置Retrofit Builder
在初始化 Retrofit 实例时,将该拦截器传入 OkHttpClient.Builder().addInterceptor(AuthInterceptor())。
第三步:检查请求路径是否匹配DeepSeek官方Endpoint
确保你调用的是 https://api.deepseek.com/v1/chat/completions,而不是旧版 /v1/text/generate 或拼错为 deepseek.ai——后者会返回DNS错误,且不提示具体原因。


















