Resol els errors d'accés a l'API
Diagnostica les respostes 401 i 403 de l'autenticació de la clau d'API i de les comprovacions d'autorització.
Actualitzat
Identifica l'estat
Una resposta 401 vol dir que l'API no ha pogut acceptar la credencial. Comprova que la sol·licitud inclogui una sola capçalera x-api-key no buida i que la clau no hagi caducat, no s'hagi revocat ni s'hagi desactivat.
Una resposta 403 vol dir que s'ha reconegut la credencial, però que la sol·licitud no està autoritzada. Comprova els permisos de l'endpoint de la clau, l'accés actual de l'usuari propietari a l'espai de treball, si l'operació permet l'accés amb clau d'API i si hi ha una llista d'adreces IP permeses per a la clau.
No enviïs alhora x-api-key i Authorization. Threetone rebutja les sol·licituds que contenen totes dues credencials.
Revisa la sol·licitud
- Confirma que la sol·licitud s'envia a
https://api.threetone.ini a la ruta/v1/...prevista. - Substitueix la clau pel valor exacte del magatzem de secrets. No facis servir la vista prèvia emmascarada del tauler.
- A API Keys, comprova la caducitat, l'estat, els permisos i les restriccions d'IP.
- Confirma que la clau pertany a l'usuari o al compte de servei de l'espai de treball previst.
- Si és possible que s'hagi filtrat el secret, revoca'l i crea'n un de nou en lloc de continuar provant-lo.
Conserva les dades de l'error
Els errors de l'API contenen un objecte detail amb un status llegible per màquina, un message i un request_id per a la majoria d'errors d'autenticació i autorització. Conserva l'estat de la resposta, el cos i la capçalera X-Request-Id. Comparteix l'identificador de la sol·licitud quan demanis ajuda, però no comparteixis mai la clau d'API.