حل أخطاء الوصول إلى API
شخّص استجابات 401 و403 الناتجة عن فحوص مصادقة مفاتيح API والتفويض.
آخر تحديث
تحديد الحالة
تعني استجابة 401 أن API لم تقبل بيانات الاعتماد. تحقق من أن الطلب يتضمن ترويسة x-api-key واحدة غير فارغة، وأن المفتاح لم تنتهِ صلاحيته أو يُبطَل أو يُعطَّل.
تعني استجابة 403 أن بيانات الاعتماد معروفة، لكن الطلب غير مسموح به. افحص عادة أذونات نقاط النهاية للمفتاح، ووصول مالكه الحالي إلى مساحة العمل، وما إذا كانت العملية تسمح بمفتاح API، وقائمة عناوين IP المسموح بها للمفتاح.
لا ترسل x-api-key وAuthorization معًا. يرفض Threetone الطلبات التي تحتوي على كليهما.
فحص الطلب خطوة بخطوة
- تأكد من توجيه الطلب إلى
https://api.threetone.inوالمسار المقصود/v1/.... - استبدل المفتاح بالقيمة الدقيقة من مخزن الأسرار. لا تستخدم المعاينة المحجوبة في لوحة التحكم.
- افحص المفتاح في API Keys من حيث انتهاء الصلاحية والتعطيل والأذونات وقيود IP.
- تأكد من أن المفتاح يخص المستخدم المقصود أو حساب خدمة مساحة العمل المقصود.
- إذا ربما تسرّب السر، فأبطله وأنشئ بديلًا بدل مواصلة اختباره.
الاحتفاظ بدليل الخطأ
تستخدم أخطاء API كائن detail يتضمن status مقروءًا آليًا وmessage وrequest_id في معظم حالات فشل المصادقة والتفويض. احتفظ بحالة الاستجابة ومتنها وترويسة X-Request-Id. شارك معرّف الطلب عند طلب الدعم، لكن لا تشارك مفتاح API أبدًا.