Løs API-adgangsfejl
Skeln mellem 401 og 403, og kontroller nøgle, rettigheder og anmodningsbegrænsninger.
Opdateret
Identificer status
401 betyder, at API'et ikke kunne godkende legitimationsoplysningerne. Kontroller, at anmodningen har én ikke-tom x-api-key-header, og at nøglen ikke er udløbet, tilbagekaldt eller deaktiveret.
403 betyder, at legitimationsoplysningerne blev genkendt, men anmodningen ikke er tilladt. Kontroller nøglens endpoint-rettigheder, ejerens aktuelle adgang til arbejdsområdet, om operationen tillader API-nøgler, og en eventuel IP-tilladelsesliste.
Send ikke x-api-key og Authorization sammen. Threetone afviser anmodninger med begge.
Gennemgå anmodningen
- Bekræft, at den går til
https://api.threetone.inog den tilsigtede/v1/...-sti. - Brug den nøjagtige værdi fra dit hemmelighedslager, ikke den maskerede visning i dashboardet.
- Kontroller udløb, deaktivering, rettigheder og IP-begrænsninger på API Keys.
- Bekræft, at nøglen tilhører den rigtige bruger eller arbejdsområdets servicekonto.
- Hvis hemmeligheden kan være lækket, skal du tilbagekalde og erstatte den i stedet for at fortsætte testen.
Bevar dokumentation for fejlen
Ved de fleste godkendelses- og autorisationsfejl har API-fejl et detail-objekt med maskinlæsbare status, message og request_id. Gem svarstatus, indhold og headeren X-Request-Id. Del anmodnings-id'et med support, men aldrig API-nøglen.