调用 Gemini API 时,如果返回 User location is not supported,多数情况下并不是密钥或模型参数出错,而是 Google 检测到请求出口 IP 不在支持地区。Gemini API 的地区策略和 Google Cloud 项目位置、结算账号以及实际运行环境的网络出口都有关系。即使浏览器能正常访问 Google AI Studio,SDK 或命令行请求仍可能因为出口 IP 暴露真实位置而被拦截。排查时应该先确认当前 IP 所在地区,再根据部署环境选择合适的代理或 VPN 配置。

一、错误触发条件与地区限制规则
Gemini API 的地区限制来源于 Google 生成式 AI 产品的分阶段发布策略。Google 会在部分国家和地区开放 Gemini API,对其他地区则返回 400 或 403 状态,正文中出现 User location is not supported for the API use。该错误的触发条件主要包括请求出口 IP 位于不支持地区;Google Cloud 项目的默认资源位置或结算账号所在国家不在支持列表;使用免费层级时,项目未绑定有效的结算账户,或者项目地域与 IP 不一致。即使账号注册信息在美国,如果运行代码的服务器在国内或某些受限区域,出口 IP 会直接暴露地理位置,API 请求仍会被拦截。
另一个容易混淆的点是,Google AI Studio 网页端可以正常访问,不代表 API 请求也能成功。浏览器可能通过 VPN 或代理,而本地 SDK 默认走系统网络;也可能浏览器登录了支持地区的 Google 账号,但 API 鉴权只认项目 ID 和 IP,不认网页端会话。因此排查时第一步要确认当前出口 IP 所在地区,而不是只看网页能不能打开。很多开发者因此走了弯路,反复检查密钥和模型名,却忽略了网络出口这个核心因素。
二、通过 Google Cloud 项目调整支持地区
如果不想依赖代理,可以从 Google Cloud 控制台调整项目设置。Gemini API 通过 Google Cloud 项目关联 API Key,项目本身有一个默认资源位置。创建项目时如果选择组织节点,可能会继承组织所在地域;没有组织则默认全球。要将项目放置到支持地区,可以在创建项目时选择无组织并指定结算账号,随后在 API 和服务中启用 Generative Language API。这里需要注意的是,不是所有 Google Cloud 区域都支持 Gemini API,通常美国、欧洲部分区域可用。切换项目位置并不能完全决定出口 IP,它更多影响配额、数据驻留和审核策略。
对于个人开发者,更实际的做法是创建一个新的 Google Cloud 项目,区域选择美国,再绑定一张支持国际支付的银行卡,然后在新项目中启用 Gemini API。旧项目的 API Key 如果之前收到过地区限制,可以删除旧密钥并重新生成。修改结算账户地区也有帮助,但 Google 对免费额度和结算账户所在国家的判断较为复杂,有时改完不会立即生效,需要等待几小时或重新创建项目。如果你的应用必须部署在受限区域,单纯调整项目设置往往不能彻底解决问题,还是要结合代理或 VPN。
三、在本地或服务器上配置代理与 VPN
代理和 VPN 是让出口 IP 满足地区限制的常用方式。代理只转发程序产生的 HTTP/HTTPS 请求,VPN 则在系统层改变所有流量出口。对 API 调用来说,代理更轻量,也更适合部署在 Linux 服务器。配置代理时最关键的一点是:必须让 Gemini SDK 或 HTTP 客户端走代理,而不是只让浏览器走代理。很多 SDK 底层使用 httpx、requests、fetch 或 curl,不同客户端读取代理的方式不同,但大部分支持标准环境变量 HTTP_PROXY 和 HTTPS_PROXY。设置环境变量后,重新运行代码才会生效。
在本机开发时,可以先启动一个本地代理客户端,例如 Clash、v2ray、Shadowsocks 等,确认本地监听端口,通常为 7890、1080 或 1087。然后在终端中设置环境变量,再运行 Python 脚本。生产服务器如果没有图形界面,可以使用命令行代理工具,或者直接使用云服务商在支持区域部署一台中转机器,让中转机器转发 API 请求。无论哪种方式,都要确保代理出口 IP 落在美国、日本、新加坡等 Gemini API 支持地区。
四、Python SDK 与 curl 的代理实践
下面以 Python 的 google-genai SDK 为例。代理需要在 SDK 初始化 HTTP 客户端之前通过环境变量注入,因为底层网络库会在创建客户端时读取这些变量。务必根据本地代理客户端实际监听的端口修改地址,不要照搬 7890。
import os
# 设置代理,端口根据本地代理客户端实际监听端口修改
os.environ["HTTP_PROXY"] = "http://127.0.0.1:7890"
os.environ["HTTPS_PROXY"] = "http://127.0.0.1:7890"
from google import genai
client = genai.Client(api_key="YOUR_API_KEY")
response = client.models.generate_content(
model="gemini-2.0-flash",
contents="用一句话解释什么是机器学习"
)
print(response.text)
HTTP_PROXY 和 HTTPS_PROXY 必须同时设置,因为 Gemini API 走 HTTPS,但部分 SDK 内部可能先发起 HTTP 请求做重定向或健康检查。设置完成后重新运行脚本,如果还是报地区限制,先确认代理进程已经启动并且端口正确。可以在代码里临时加上打印环境变量的语句,避免拼写错误。
如果想快速验证接口本身是否可用,用 curl 加 -x 参数是最直接的方式。下面的命令通过本地代理访问 Gemini API 的 generateContent 接口,反斜杠表示命令换行,Windows CMD 中需要换成 ^,PowerShell 中可以用反引号。
curl -x http://127.0.0.1:7890 \
https://generativelanguage.googleapis.com/v1beta/models/gemini-2.0-flash:generateContent \
-H "Content-Type: application/json" \
-H "x-goog-api-key: YOUR_API_KEY" \
-d '{"contents":[{"parts":[{"text":"Explain how AI works"}]}]}'
如果代理协议是 SOCKS5,本地代理客户端通常也会同时开放 HTTP 转发端口;若只有 SOCKS5,可以安装 http-proxy-to-socks 之类的工具转换,或者使用支持 SOCKS5 的请求库。对 curl 来说,SOCKS5 代理可以用 -x socks5h://127.0.0.1:1080,其中 socks5h 会把 DNS 解析也交给代理,避免本地 DNS 泄露。
五、验证代理效果与常见问题
配置代理后,可以先访问一个返回 IP 的接口确认出口 IP 是否已经切换,例如执行 curl -x http://127.0.0.1:7890 https://api.ipify.org。如果返回的 IP 地区在美国,再运行 Gemini API 请求,错误通常就会消失。还有些情况是代理已经生效,但仍然提示地区限制,这可能是 DNS 解析走了本地或被代理服务商标记,可以尝试使用代理的远端 DNS 功能,或者切换不同节点。也建议关闭 IPv6 网络,因为部分本地代理只接管 IPv4 流量,IPv6 请求会直接暴露真实出口 IP。
常见问题之一是只设置了 HTTP_PROXY 而忘记 HTTPS_PROXY,导致 HTTPS 请求没有走代理;二是代理端口填错或代理客户端只允许局域网连接,脚本却从 Docker 容器访问 127.0.0.1;三是公司网络有防火墙,代理流量被中间设备阻断。对于 Docker 容器,需要使用宿主机 IP 或配置 network_mode 让容器共用主机网络。验证方式最简单的是在容器内执行带 -x 的 curl 命令,观察返回 IP 是否符合预期。只要出口 IP 落在支持地区,User location is not supported 就不会再出现。
Gemini API地区限制代理配置修改时间:2026-09-20 14:06:02