Ayusin ang API access errors
Suriin ang 401 at 403 responses mula sa API key authentication at authorization checks.
Na-update noong
Tukuyin ang status
Ibig sabihin ng 401 na hindi tinanggap ng API ang credential. Tiyaking may isang x-api-key header na may value at hindi expired, revoked, o disabled ang key.
Ibig sabihin ng 403 na nakilala ang credential pero bawal ang request. Suriin ang endpoint permissions ng key, kasalukuyang workspace access ng may-ari, kung pinapayagan ang API key sa operasyon, at anumang IP allow-list.
Huwag sabay ipadala ang x-api-key at Authorization. Tinatanggihan ng Threetone ang may parehong credential.
Suriin ang request
- Tiyaking sa
https://api.threetone.inat sa tamang/v1/...path ito papunta. - Gamitin ang eksaktong key sa secret store, hindi ang nakatagong preview sa dashboard.
- Sa API Keys, suriin ang expiration, disabled state, permissions, at IP restrictions.
- Tiyaking pag-aari ito ng nilalayong user o workspace service account.
- Kung maaaring tumagas ang secret, i-revoke at gumawa ng kapalit sa halip na ipagpatuloy ang pagsubok.
Itabi ang ebidensya ng error
Sa karamihan ng authentication at authorization failure, may detail object na may machine-readable na status, message, at request_id. Itabi ang response status, body, at X-Request-Id header. Ibahagi ang request ID sa support, pero hindi ang API key.