PHP调用API最稳妥方式是cURL:需设超时、SSL验证和错误检查;GET请求要CURLOPT_RETURNTRANSFER=true,POST传JSON需json_encode+Content-Type头;SSL错误应配CA证书而非禁用验证。

PHP 调用 API 接口最稳妥的方式是用 curl,而不是 file_get_contents 或 stream_context_create —— 后两者在 HTTPS、超时、错误处理上容易出问题。
用 curl 发送 GET 请求并处理 JSON 响应
这是最常见场景:请求第三方 API(如天气、短链、支付回调验证),拿到 JSON 数据后 json_decode 解析。
关键点在于显式设置超时、SSL 验证和错误检查:
-
curl_setopt($ch, CURLOPT_TIMEOUT, 10)必须设,否则默认永不超时,可能卡死进程 -
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true)必须设,否则直接输出而非返回字符串 -
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false)仅开发调试时临时关闭;生产环境必须保持true并确保系统有 CA 证书(如 CentOS 的/etc/pki/tls/certs/ca-bundle.crt) - 调用后务必检查
curl_error($ch)和 HTTP 状态码,200不等于业务成功,API 可能返回{"code":401,"msg":"token expired"}
```php
$ch = curl_init('https://api.example.com/v1/user?id=123');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_TIMEOUT, 10);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, true); // 生产环境不要关
$response = curl_exec($ch);
$httpCode = curl_getinfo($ch, CURLINFO_HTTP_CODE);
$error = curl_error($ch);
curl_close($ch);
if ($error || $httpCode !== 200) {
throw new Exception("API request failed: {$error}, HTTP {$httpCode}");
}
$data = json_decode($response, true);
if (json_last_error() !== JSON_ERROR_NONE) {
throw new Exception('Invalid JSON response');
}
用 curl 发送 POST 请求(JSON 格式)
向 RESTful API 提交数据时,多数要求 Content-Type: application/json,且请求体是原始 JSON 字符串,不是 application/x-www-form-urlencoded。
立即学习“PHP免费学习笔记(深入)”;
台讯电子企业网站管理系统 简繁全功能版
超级适合代理建设企业站点的企业源码,超方面实用!程序说明: 1.特色:简繁中文切换、产品展示系统、新闻发布系统、会员管理系统、留言本计数器、网站信息统计、强大后台操作 功能等; 2.页面包括:首页、企业介绍、滚动公告通知发布系统、企业新闻系统、产品展示系统、企业案例发布展示系 统、企业招聘信息发布系统、信息资源下载系统、在线定单系统、在线客服系统、在线留言本系统、网站调查投票系统、友情连接系统、会
下载
常见错误是误用 curl_setopt($ch, CURLOPT_POSTFIELDS, $arr) 直接传数组 —— 这会自动变成表单编码,服务端收不到 json_decode(file_get_contents('php://input'))。
- 先用
json_encode($data)序列化数组为字符串 - 手动设置
Content-Typeheader:curl_setopt($ch, CURLOPT_HTTPHEADER, ['Content-Type: application/json']) -
curl_setopt($ch, CURLOPT_POSTFIELDS, $jsonString)传字符串,不是数组 - 如果 API 要求带 token,加到 header:
['Authorization: Bearer abc123', 'Content-Type: application/json']
```php
$data = ['name' => 'Alice', 'email' => 'a@example.com'];
$jsonString = json_encode($data);
$ch = curl_init('https://api.example.com/v1/users');
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS, $jsonString);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
'Content-Type: application/json',
'Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
]);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_TIMEOUT, 10);
$response = curl_exec($ch);
curl_close($ch);
```
遇到 cURL error 60 或 SSL certificate problem 怎么办
这是 Windows 或旧版 PHP(尤其 WAMP/XAMPP)常见问题,本质是 cURL 找不到 CA 证书路径。
- 先确认是否真要绕过 SSL:
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false)是临时方案,不能上线 - 正确做法是下载最新 CA 包(如 https://curl.se/ca/cacert.pem),保存为
cacert.pem - 在 php.ini 中设置:
curl.cainfo = "/path/to/cacert.pem"(Windows 用反斜杠或双正斜杠) - 或运行时指定:
curl_setopt($ch, CURLOPT_CAINFO, '/var/www/cacert.pem') - Linux 系统通常已内置,但 Docker 容器里可能缺失,需在镜像中
apt-get install ca-certificates
别只盯着“能跑通”,API 调用的健壮性藏在超时控制、SSL 验证、HTTP 状态码判断、JSON 解析容错这些细节里。漏掉任意一项,上线后都可能变成深夜告警。










