Lumaktaw sa nilalaman

Ayusin ang API access errors

Suriin ang 401 at 403 responses mula sa API key authentication at authorization checks.

Na-update noong

Tukuyin ang status

Ibig sabihin ng 401 na hindi tinanggap ng API ang credential. Tiyaking may isang x-api-key header na may value at hindi expired, revoked, o disabled ang key.

Ibig sabihin ng 403 na nakilala ang credential pero bawal ang request. Suriin ang endpoint permissions ng key, kasalukuyang workspace access ng may-ari, kung pinapayagan ang API key sa operasyon, at anumang IP allow-list.

Huwag sabay ipadala ang x-api-key at Authorization. Tinatanggihan ng Threetone ang may parehong credential.

Suriin ang request

  1. Tiyaking sa https://api.threetone.in at sa tamang /v1/... path ito papunta.
  2. Gamitin ang eksaktong key sa secret store, hindi ang nakatagong preview sa dashboard.
  3. Sa API Keys, suriin ang expiration, disabled state, permissions, at IP restrictions.
  4. Tiyaking pag-aari ito ng nilalayong user o workspace service account.
  5. Kung maaaring tumagas ang secret, i-revoke at gumawa ng kapalit sa halip na ipagpatuloy ang pagsubok.

Itabi ang ebidensya ng error

Sa karamihan ng authentication at authorization failure, may detail object na may machine-readable na status, message, at request_id. Itabi ang response status, body, at X-Request-Id header. Ibahagi ang request ID sa support, pero hindi ang API key.