Resolver errores de acceso a la API
Diagnostica respuestas 401 y 403 de las comprobaciones de autenticación y autorización con claves de API.
Actualizado el
Identifica el estado
Una respuesta 401 significa que la API no pudo aceptar la credencial. Verifica que la solicitud tenga una sola cabecera x-api-key no vacía y que la clave no haya vencedo, sido revocada ni desactivada.
Una respuesta 403 significa que la credencial se reconoció, pero la solicitud no está permitida. Revisa los permisos de endpoint de la clave, el acceso actual de su propietario al espacio de trabajo, si la operación admite claves de API y cualquier lista de direcciones IP permitidas de la clave.
No envíes x-api-key y Authorization a la vez. Threetone rechaza las solicitudes que contienen ambas credenciales.
Verifica la solicitud paso a paso
- Confirma que la solicitud se envía a
https://api.threetone.iny a la ruta/v1/...prevista. - Usa el valor exacto de la clave guardado en tu almacén de secretos, no la vista previa oculta del panel.
- En API Keys, verifica vencimiento, estado de desactivación, permisos y restricciones IP.
- Confirma que la clave pertenece al usuario o a la cuenta de servicio del espacio de trabajo previstos.
- Si puede haberse filtrado, revócala y crea otra en lugar de seguir probándola.
Guarda los datos del error
En la mayoría de fallos de autenticación y autorización, los errores de la API incluyen un objeto detail con status, message y request_id. Guarda el estado, el cuerpo y la cabecera X-Request-Id de la respuesta. Comparte el ID de solicitud al pedir ayuda, pero nunca la clave de API.