快速结论:该 Issue 实际上是一个用于测试 Personal Access Token (PAT) 能否通过 GitHub API 创建 Issue 的自动化验证操作,并非真正的 Open WebUI 应用错误。如果您的 Open WebUI 遇到 API 访问检查相关的报错,优先排查 API Key 或 JWT Token 的授权状态与 API 端点可访问性。
问题场景
该 Issue 由自动化脚本(Terminator Bot)基于 PAT(Personal Access Token)直接调用 GitHub API 创建。标题不包含前缀(如 bug:、feat:),随后被机器人自动提示修改,并关联了其他 API 访问授权问题的 Issue。属于 GitHub 仓库层面的 API 权限测试,不涉及 Open WebUI 运行时的具体错误。
报错原文
# ⚠️ Missing Issue Title Prefix
@TX-AI-Series, your issue title is missing a categorising prefix (e.g. `bug:`, `feat:`, `docs:`).
Please update the title to lead with one of:
- **bug**: bug report or error
- **feat**: feature request or enhancement
- **docs**: documentation issue
- **question**: usage question
- **help**: support request
Example: `bug: Login fails when the password contains special characters`
🔍 **Related Issues Found**
1. 🟣 [#21152](https://github.com/open-webui/open-webui/issues/21152) **issue: Access to API with JWT token**
*This is about unauthorized API access using a JWT token even when API keys are disabled.*
2. 🟣 [#21571](https://github.com/open-webui/open-webui/issues/21571) **issue: SWAGGER API is accessible without token with disabled API**
*This reports Swagger/API endpoints being executable without a token when API access is disabled.*
3. 🟣 [#5760](https://github.com/open-webui/open-webui/issues/5760) **API access error**
*This is about 404s on chat/generate endpoints rather than permissions.*
原因分析
本 Issue 本身不包含错误调试信息,直接原因是机器人检测到标题缺少分类前缀,并自动触发规则提示。机器人也通过关键词“API access”关联了 3 个历史 Issue,涉及:
- JWT Token 认证绕过(#21152)
- Swagger API 在禁用 API 后仍可被访问(#21571)
- 特定 API 端点 404 错误(#5760)
这些关联表明,如果用户在 Open WebUI 中遇到 API 访问拒绝或异常,请优先检查 JWT/API Key 的启用状态、端点路径以及 API 访问控制配置。
环境排查
- 检查 Open WebUI 是否启用了 API Key 认证(设置 > 通用 > 启用 API 密钥)
- 确认使用的 API 端点路径是否正确(例如 /api/chat/completions 是否存在 404)
- 如果使用 JWT Token,确认 Token 有效且未过期
- 检查 Open WebUI 版本是否为最新版本,相关 bug 可能在后续版本已修复
解决步骤
- 确保 API 端点是正确且可访问的(参考 Issue #5760 中 404 的情况,可优先尝试直接访问 /docs 查看可用 API 列表)
- 前往 Open WebUI 设置页面,确认“启用 API 密钥”开关已打开(如果依赖 API Key 认证)
- 如果遇到“JWT Token 未经授权”的错误(类似 #21152),可优先尝试重新生成一个 JWT Token 并替换
- 如果 API 访问已被禁用但仍然可以调用(类似 #21571),这可能是安全漏洞,建议更新至最新版本或手动限制 /api 路由
验证方法
确认 Open WebUI 的 API 能够正常返回预期数据(例如使用 curl 测试 POST /api/chat/completions 或访问 /docs 页面是否正常显示 Swagger 界面)。无 403/401/404 错误即代表解决。
参考来源
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
这个方案解决了吗?
可以继续搜索完整报错,或查看同一工具的其他排查指南。


