Ir al contenido

Resolver errores de acceso a la API

Diagnostica respuestas 401 y 403 de las comprobaciones de autenticación y autorización con claves de API.

Actualizado el

Identifica el estado

Una respuesta 401 significa que la API no pudo aceptar la credencial. Comprueba que la solicitud tenga una sola cabecera x-api-key no vacía y que la clave no haya caducado, sido revocada ni desactivada.

Una respuesta 403 significa que la credencial se reconoció, pero la solicitud no está permitida. Revisa los permisos de endpoint de la clave, el acceso actual de su propietario al espacio de trabajo, si la operación admite claves de API y cualquier lista de direcciones IP permitidas de la clave.

No envíes x-api-key y Authorization a la vez. Threetone rechaza las solicitudes que contienen ambas credenciales.

Comprueba la solicitud paso a paso

  1. Confirma que la solicitud se envía a https://api.threetone.in y a la ruta /v1/... prevista.
  2. Usa el valor exacto de la clave guardado en tu almacén de secretos, no la vista previa oculta del panel.
  3. En API Keys, comprueba caducidad, estado de desactivación, permisos y restricciones IP.
  4. Confirma que la clave pertenece al usuario o a la cuenta de servicio del espacio de trabajo previstos.
  5. Si puede haberse filtrado, revócala y crea otra en lugar de seguir probándola.

Conserva los datos del error

En la mayoría de fallos de autenticación y autorización, los errores de la API incluyen un objeto detail con status, message y request_id. Conserva el estado, el cuerpo y la cabecera X-Request-Id de la respuesta. Comparte el ID de solicitud al pedir ayuda, pero nunca la clave de API.