Risolvi gli errori di accesso API
Diagnostica le risposte 401 e 403 dei controlli di autenticazione e autorizzazione delle chiavi API.
Aggiornato
Identifica lo stato
Una risposta 401 significa che l'API non ha potuto accettare la credenziale. Verifica che la richiesta contenga un'unica intestazione x-api-key non vuota e che la chiave non sia scaduta, revocata o disabilitata.
Una risposta 403 significa che la credenziale è stata riconosciuta, ma la richiesta non è autorizzata. Controlla le autorizzazioni degli endpoint della chiave, l'accesso corrente del proprietario allo spazio di lavoro, se l'operazione consente l'accesso tramite chiave API e l'eventuale elenco di indirizzi IP consentiti.
Non inviare x-api-key e Authorization insieme. Threetone rifiuta le richieste che contengono entrambe le credenziali.
Esamina la richiesta
- Verifica che la richiesta sia diretta a
https://api.threetone.ine al percorso/v1/...previsto. - Sostituisci la chiave con il valore esatto del tuo archivio di segreti. Non usare l'anteprima mascherata mostrata nella dashboard.
- Controlla in API Keys la scadenza, lo stato di disattivazione, le autorizzazioni e le restrizioni IP.
- Verifica che la chiave appartenga all'utente o all'account di servizio dello spazio di lavoro previsto.
- Se il segreto potrebbe essere stato divulgato, revocalo e creane uno nuovo invece di continuare a provarlo.
Conserva le prove dell'errore
La maggior parte degli errori di autenticazione e autorizzazione API usa un oggetto detail con status leggibile da una macchina, un message e un request_id. Conserva lo stato e il corpo della risposta e l'intestazione X-Request-Id. Fornisci l'ID della richiesta quando chiedi assistenza, ma non condividere mai la chiave API.