必须手动构造HMAC-SHA256签名:按时间戳、UUID、HTTP方法、路径、原始JSON体顺序拼接并\n分隔,用Secret Key计算后Base64编码为X-Signature;同时传X-Timestamp、X-Nonce、Authorization和Content-Type头。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要用Java代码调用360智脑开放平台的API,但官方未提供Java SDK,也没有标准OpenAI兼容接口,必须手动构造HTTP请求并处理签名认证——这一步稍有偏差就会返回401错误。
获取360智脑API密钥与基础参数
登录360智脑开放平台 → 进入「控制台」→「应用管理」→ 创建新应用 → 记下生成的 【API Key】 和 【Secret Key】。注意:Secret Key仅在创建时显示一次,关闭页面后无法再次查看,务必立即复制保存。
同时确认你所调用的具体接口地址,例如大模型对话接口为:https://api.brain.360.cn/v1/chat/completions(以控制台「接口文档」页实际URL为准)。
构造签名认证头(必做)
360智脑采用HMAC-SHA256签名机制,不是简单传API Key。需按顺序拼接以下字段生成签名串:
立即学习“Java免费学习笔记(深入)”;
① 当前时间戳(毫秒级,如1722956526543)→ ② 随机字符串(建议UUID,如8a3f2e1b-9c4d-4e8f-a0b1-2c3d4e5f6a7b)→ ③ HTTP方法(全大写,如POST)→ ④ 请求路径(不含域名,如/v1/chat/completions)→ ⑤ 请求体JSON字符串(原始未格式化,无空格换行)
将以上五部分用\n连接,再用Secret Key进行HMAC-SHA256计算,最后Base64编码——结果即为X-Signature头的值。
在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。
请求头还需包含:X-Timestamp(同上时间戳)、X-Nonce(同上随机字符串)、Authorization: Bearer {API Key}、Content-Type: application/json。
Java代码实现调用(使用OkHttp)
添加Maven依赖:
<dependency>
<groupId>com.squareup.okhttp3</groupId>
<artifactId>okhttp</artifactId>
<version>4.12.0</version>
</dependency>
构造请求体JSON(示例为chat/completions):
{"model":"qwen-max","messages":[{"role":"user","content":"你好"}],"stream":false}
执行OkHttp同步调用,注意:签名计算必须在发送前瞬时完成,不可复用旧时间戳或nonce,否则服务端会拒绝请求。
这一步操作起来很简单,直接把签名头和JSON体塞进OkHttpClient的Request.Builder就行。

















