Gå til indhold

Løs API-adgangsfejl

Skeln mellem 401 og 403, og kontroller nøgle, rettigheder og anmodningsbegrænsninger.

Opdateret

Identificer status

401 betyder, at API'et ikke kunne godkende legitimationsoplysningerne. Kontroller, at anmodningen har én ikke-tom x-api-key-header, og at nøglen ikke er udløbet, tilbagekaldt eller deaktiveret.

403 betyder, at legitimationsoplysningerne blev genkendt, men anmodningen ikke er tilladt. Kontroller nøglens endpoint-rettigheder, ejerens aktuelle adgang til arbejdsområdet, om operationen tillader API-nøgler, og en eventuel IP-tilladelsesliste.

Send ikke x-api-key og Authorization sammen. Threetone afviser anmodninger med begge.

Gennemgå anmodningen

  1. Bekræft, at den går til https://api.threetone.in og den tilsigtede /v1/...-sti.
  2. Brug den nøjagtige værdi fra dit hemmelighedslager, ikke den maskerede visning i dashboardet.
  3. Kontroller udløb, deaktivering, rettigheder og IP-begrænsninger på API Keys.
  4. Bekræft, at nøglen tilhører den rigtige bruger eller arbejdsområdets servicekonto.
  5. Hvis hemmeligheden kan være lækket, skal du tilbagekalde og erstatte den i stedet for at fortsætte testen.

Bevar dokumentation for fejlen

Ved de fleste godkendelses- og autorisationsfejl har API-fejl et detail-objekt med maskinlæsbare status, message og request_id. Gem svarstatus, indhold og headeren X-Request-Id. Del anmodnings-id'et med support, men aldrig API-nøglen.