Aller au contenu

Résoudre les erreurs d'accès à l'API

Diagnostiquez les réponses 401 et 403 des contrôles d'authentification et d'autorisation par clé API.

Mis à jour le

Identifier le statut

Une réponse 401 signifie que l'API n'a pas accepté la clé. Vérifiez que la requête contient un seul en-tête x-api-key non vide et que la clé n'est ni expirée, ni révoquée, ni désactivée.

Une réponse 403 signifie que la clé est reconnue, mais que la requête n'est pas autorisée. Vérifiez les autorisations par point de terminaison, l'accès actuel du propriétaire à l'espace de travail, la prise en charge des clés API par l'opération et la liste d'adresses IP autorisées.

N'envoyez pas x-api-key avec Authorization. Threetone rejette une requête comportant les deux.

Vérifier la requête

  1. Confirmez l'adresse https://api.threetone.in et le chemin /v1/... voulu.
  2. Utilisez la valeur exacte du gestionnaire de secrets, jamais l'aperçu masqué du tableau de bord.
  3. Dans API Keys, vérifiez expiration, désactivation, droits et restrictions IP.
  4. Confirmez que la clé appartient au bon utilisateur ou compte de service de l'espace de travail.
  5. Si le secret a pu fuiter, révoquez la clé et créez-en une autre au lieu de poursuivre les tests.

Conserver les éléments de l'erreur

Pour la plupart des échecs d'authentification et d'autorisation, l'objet detail contient un status lisible par machine, un message et un request_id. Gardez le statut, le corps et l'en-tête X-Request-Id de la réponse. Communiquez l'identifiant au soutien, jamais la clé API.