Skip to main content
POST
校验请求签名
请求签名(Request Signature)用于证明一次请求确实到达了 Kimi API 本身,而不是被中间层转发到了其他服务或替换了模型。持有 nonce、时间戳、模型和签名的任何一方,都可以通过本接口验证 Kimi API 是否在该时间点以指定模型接受了这个请求,例如向用户或第三方证明服务背后调用的是 Kimi 官方 API、核验代理层没有偷换模型,或用于事后审计与争议举证。 调用 Chat CompletionsResponsesMessages API 时,在请求头 X-Msh-Request-Nonce 中携带一个随机 nonce(推荐使用 UUID v4),响应头中就会返回 Msh-Request-Timestamp(Kimi API 接受该请求时的 Unix 毫秒时间戳)和 Msh-Request-Signature(以 reqsigv1_ 为前缀的签名 token),流式与非流式均支持。之后将 nonce、timestamp、请求中的 model 和 signature 提交到本接口,签名与三者完全一致时返回 valid: true,否则返回 valid: false 签名只证明 Kimi API 在该时间点接受了这个 nonce 和请求模型,不证明请求最终成功或响应内容完整。服务端不记录 nonce,重放同一组参数仍会返回 valid: true,防重放和有效时间窗口需由调用方自行控制。

授权

Authorization
string
header
必填

Authorization 请求头需要一个 Bearer 令牌。使用 MOONSHOT_API_KEY 作为令牌。这是一个服务端密钥,请在 API 密钥页面 生成。

请求体

application/json
nonce
string
必填

调用模型接口时通过 X-Msh-Request-Nonce 请求头发送的 nonce,需与原值完全一致。

Minimum string length: 1
示例:

"7d929748-0ae6-41c2-ab5d-a186498ad721"

timestamp
integer<int64>
必填

模型接口响应头 Msh-Request-Timestamp 返回的 Unix 毫秒时间戳。

必填范围: x >= 1
示例:

1786338000123

model
string
必填

调用模型接口时请求体中的 model 值,需与原值完全一致。

Minimum string length: 1
示例:

"kimi-k2.7-code"

signature
string
必填

模型接口响应头 Msh-Request-Signature 返回的签名 token。

Minimum string length: 1
示例:

"reqsigv1_<opaque-token>"

响应

校验结果

valid
boolean
必填

签名是否有效。true 表示该签名由 Kimi API 签发,且与提交的 nonce、timestamp、model 完全匹配;否则为 false

示例:

true