APIアクセスエラーを解決する
APIキーの認証や認可チェックで発生する401および403レスポンスを調べます。
更新日:
ステータスを確認する
401レスポンスは、APIが認証情報を受け付けられなかったことを意味します。リクエストに空でないx-api-keyヘッダーが1つだけ含まれていること、キーの期限切れ、失効、無効化がないことを確認してください。
403レスポンスは、認証情報は認識されたものの、リクエストが許可されていないことを意味します。キーのエンドポイント権限、所有者の現在のワークスペースアクセス、操作がAPIキーの使用を許可しているか、キーのIP許可リストなどを確認してください。
x-api-keyとAuthorizationを同時に送信しないでください。両方の認証情報が含まれるリクエストはThreetoneに拒否されます。
リクエストを順に確認する
- リクエストの送信先が
https://api.threetone.inで、意図した/v1/...パスになっていることを確認します。 - シークレット保管場所にある正確な値にキーを置き換えてください。ダッシュボードに表示されたマスク済みの値は使わないでください。
- API Keysで有効期限、無効状態、権限、IP制限を確認します。
- キーが意図したユーザーまたはワークスペースのサービスアカウントに属していることを確認してください。
- シークレットが漏れた可能性がある場合は、試行を続けずにキーを失効させて新しいキーを作成します。
エラーの証拠を残す
APIエラーのdetailオブジェクトには、機械処理可能なstatus、message、および多くの認証・認可エラーでrequest_idが含まれます。レスポンスのステータスと本文、X-Request-Idヘッダーを保存してください。サポートに問い合わせる際はリクエストIDを共有し、APIキーは絶対に共有しないでください。