Ratkaise API:n käyttöoikeusvirheet
Selvitä API-avaimen todennus- ja käyttöoikeustarkistusten palauttamat 401- ja 403-vastaukset.
Päivitetty
Tunnista tilakoodi
401-vastaus tarkoittaa, ettei API voinut hyväksyä tunnistetietoa. Tarkista, että pyynnössä on yksi ei-tyhjä x-api-key-otsake ja ettei avain ole vanhentunut, mitätöity tai poistettu käytöstä.
403-vastaus tarkoittaa, että tunnistetieto tunnistettiin, mutta pyyntöä ei sallita. Tavallisia tarkistuskohteita ovat avaimen päätepisteoikeudet, omistajan nykyinen pääsy työtilaan, salliiko toiminto API-avaimen käytön ja avaimen mahdollinen sallittujen IP-osoitteiden luettelo.
Älä lähetä sekä x-api-key- että Authorization-otsaketta. Threetone hylkää molemmat tunnistetiedot sisältävät pyynnöt.
Tarkista pyyntö vaiheittain
- Varmista, että pyyntö menee osoitteeseen
https://api.threetone.inja tarkoitettuun/v1/...-polkuun. - Korvaa avain salaisuuksien säilytyspaikassa olevalla täsmällisellä arvolla. Älä käytä hallintapaneelissa näkyvää peitettyä esikatselua.
- Tarkista API Keys -sivulta avaimen vanheneminen, käytöstä poisto, oikeudet ja IP-rajoitukset.
- Varmista, että avain kuuluu tarkoitetulle käyttäjälle tai työtilan palvelutilille.
- Jos salainen arvo on voinut vuotaa, mitätöi se ja luo korvaava avain sen sijaan, että jatkaisit sen testaamista.
Säilytä virhetiedot
API-virheissä käytetään detail-oliota, jossa on koneellisesti luettava status, message ja useimmissa todennus- ja käyttöoikeusvirheissä request_id. Säilytä vastauksen tilakoodi, runko ja X-Request-Id-otsake. Jaa pyynnön tunniste pyytäessäsi tukea, mutta älä koskaan jaa API-avainta.