API-Zugriffsfehler beheben
Unterscheiden Sie 401 und 403 und prüfen Sie Schlüssel, Berechtigungen und Einschränkungen.
Aktualisiert
Den Status einordnen
401 bedeutet, dass die API die Anmeldedaten nicht akzeptiert hat. Prüfen Sie, ob genau ein nicht leerer x-api-key-Header vorhanden ist und der Schlüssel weder abgelaufen noch widerrufen oder deaktiviert ist.
403 bedeutet, dass die Anmeldedaten erkannt wurden, die Anfrage aber nicht erlaubt ist. Prüfen Sie Endpunktberechtigungen, den aktuellen Arbeitsbereichszugriff des Inhabers, ob der Vorgang API-Schlüssel zulässt, und eine mögliche IP-Zulassungsliste.
Senden Sie x-api-key und Authorization nicht zusammen. Threetone weist solche Anfragen zurück.
Die Anfrage Schritt für Schritt prüfen
- Bestätigen Sie
https://api.threetone.inund den vorgesehenen/v1/...-Pfad. - Verwenden Sie den exakten Wert aus Ihrem Secret Store, nicht die maskierte Vorschau im Dashboard.
- Prüfen Sie unter API Keys Ablauf, Deaktivierung, Berechtigungen und IP-Einschränkungen.
- Bestätigen Sie, dass der Schlüssel zum vorgesehenen Benutzer oder Servicekonto des Arbeitsbereichs gehört.
- Falls der geheime Wert offengelegt worden sein könnte, widerrufen und ersetzen Sie ihn, statt weiter damit zu testen.
Fehlernachweise aufbewahren
Bei den meisten Authentifizierungs- und Autorisierungsfehlern enthält das detail-Objekt die maschinenlesbaren Felder status, message und request_id. Bewahren Sie Antwortstatus, -körper und X-Request-Id auf. Teilen Sie dem Support die Anfrage-ID mit, aber nie den API-Schlüssel.