Leystu API-aðgangsvillur
Greindu 401 og 403, yfirfarðu heimildir lykils og geymdu örugg greiningargögn.
Uppfært
Greindu stöðukóðann
401 þýðir að API-ið gat ekki samþykkt auðkennið. Athugaðu að beiðnin hafi einn x-api-key-haus sem er ekki tómur og að lykillinn sé ekki útrunninn, afturkallaður eða óvirkur.
403 þýðir að auðkennið var þekkt en beiðnin er ekki leyfð. Athugaðu meðal annars heimildir lykilsins fyrir endapunktinn, núverandi aðgang eigandans að vinnusvæðinu, hvort aðgerðin leyfi API-lykla og hvort IP-leyfislisti sé á lyklinum.
Ekki senda bæði x-api-key og Authorization. Threetone hafnar beiðnum með báðum auðkennum.
Yfirfarðu beiðnina
- Staðfestu að beiðnin fari á
https://api.threetone.inog fyrirhugaða/v1/...-slóð. - Skiptu lyklinum út fyrir nákvæmt gildi úr leyndarmálageymslu þinni. Ekki nota hulda forskoðunina á stjórnborðinu.
- Athugaðu gildistíma, óvirka stöðu, heimildir og IP-takmarkanir á API Keys.
- Staðfestu að lykillinn tilheyri réttum notanda eða þjónustureikningi vinnusvæðisins.
- Ef leyndarmálið kann að hafa lekið skaltu afturkalla það og búa til nýtt í stað þess að halda áfram að prófa það.
Geymdu gögn um villuna
API-villur nota detail-hlut með vélrænt læsilegri status, message og request_id fyrir flestar auðkenningar- og heimildavillur. Geymdu svarstöðu, meginmál og hausinn X-Request-Id. Deildu beiðniauðkenninu þegar þú biður um aðstoð, en aldrei API-lyklinum.