Siirry sisältöön

Ratkaise API:n käyttöoikeusvirheet

Selvitä API-avaimen todennus- ja käyttöoikeustarkistusten palauttamat 401- ja 403-vastaukset.

Päivitetty

Tunnista tilakoodi

401-vastaus tarkoittaa, ettei API voinut hyväksyä tunnistetietoa. Tarkista, että pyynnössä on yksi ei-tyhjä x-api-key-otsake ja ettei avain ole vanhentunut, mitätöity tai poistettu käytöstä.

403-vastaus tarkoittaa, että tunnistetieto tunnistettiin, mutta pyyntöä ei sallita. Tavallisia tarkistuskohteita ovat avaimen päätepisteoikeudet, omistajan nykyinen pääsy työtilaan, salliiko toiminto API-avaimen käytön ja avaimen mahdollinen sallittujen IP-osoitteiden luettelo.

Älä lähetä sekä x-api-key- että Authorization-otsaketta. Threetone hylkää molemmat tunnistetiedot sisältävät pyynnöt.

Tarkista pyyntö vaiheittain

  1. Varmista, että pyyntö menee osoitteeseen https://api.threetone.in ja tarkoitettuun /v1/...-polkuun.
  2. Korvaa avain salaisuuksien säilytyspaikassa olevalla täsmällisellä arvolla. Älä käytä hallintapaneelissa näkyvää peitettyä esikatselua.
  3. Tarkista API Keys -sivulta avaimen vanheneminen, käytöstä poisto, oikeudet ja IP-rajoitukset.
  4. Varmista, että avain kuuluu tarkoitetulle käyttäjälle tai työtilan palvelutilille.
  5. Jos salainen arvo on voinut vuotaa, mitätöi se ja luo korvaava avain sen sijaan, että jatkaisit sen testaamista.

Säilytä virhetiedot

API-virheissä käytetään detail-oliota, jossa on koneellisesti luettava status, message ja useimmissa todennus- ja käyttöoikeusvirheissä request_id. Säilytä vastauksen tilakoodi, runko ja X-Request-Id-otsake. Jaa pyynnön tunniste pyytäessäsi tukea, mutta älä koskaan jaa API-avainta.