Vai al contenuto

Risolvi gli errori di accesso API

Diagnostica le risposte 401 e 403 dei controlli di autenticazione e autorizzazione delle chiavi API.

Aggiornato

Identifica lo stato

Una risposta 401 significa che l'API non ha potuto accettare la credenziale. Verifica che la richiesta contenga un'unica intestazione x-api-key non vuota e che la chiave non sia scaduta, revocata o disabilitata.

Una risposta 403 significa che la credenziale è stata riconosciuta, ma la richiesta non è autorizzata. Controlla le autorizzazioni degli endpoint della chiave, l'accesso corrente del proprietario allo spazio di lavoro, se l'operazione consente l'accesso tramite chiave API e l'eventuale elenco di indirizzi IP consentiti.

Non inviare x-api-key e Authorization insieme. Threetone rifiuta le richieste che contengono entrambe le credenziali.

Esamina la richiesta

  1. Verifica che la richiesta sia diretta a https://api.threetone.in e al percorso /v1/... previsto.
  2. Sostituisci la chiave con il valore esatto del tuo archivio di segreti. Non usare l'anteprima mascherata mostrata nella dashboard.
  3. Controlla in API Keys la scadenza, lo stato di disattivazione, le autorizzazioni e le restrizioni IP.
  4. Verifica che la chiave appartenga all'utente o all'account di servizio dello spazio di lavoro previsto.
  5. Se il segreto potrebbe essere stato divulgato, revocalo e creane uno nuovo invece di continuare a provarlo.

Conserva le prove dell'errore

La maggior parte degli errori di autenticazione e autorizzazione API usa un oggetto detail con status leggibile da una macchina, un message e un request_id. Conserva lo stato e il corpo della risposta e l'intestazione X-Request-Id. Fornisci l'ID della richiesta quando chiedi assistenza, ma non condividere mai la chiave API.