本文へ移動

APIアクセスエラーを解決する

APIキーの認証や認可チェックで発生する401および403レスポンスを調べます。

更新日:

ステータスを確認する

401レスポンスは、APIが認証情報を受け付けられなかったことを意味します。リクエストに空でないx-api-keyヘッダーが1つだけ含まれていること、キーの期限切れ、失効、無効化がないことを確認してください。

403レスポンスは、認証情報は認識されたものの、リクエストが許可されていないことを意味します。キーのエンドポイント権限、所有者の現在のワークスペースアクセス、操作がAPIキーの使用を許可しているか、キーのIP許可リストなどを確認してください。

x-api-keyAuthorizationを同時に送信しないでください。両方の認証情報が含まれるリクエストはThreetoneに拒否されます。

リクエストを順に確認する

  1. リクエストの送信先がhttps://api.threetone.inで、意図した/v1/...パスになっていることを確認します。
  2. シークレット保管場所にある正確な値にキーを置き換えてください。ダッシュボードに表示されたマスク済みの値は使わないでください。
  3. API Keysで有効期限、無効状態、権限、IP制限を確認します。
  4. キーが意図したユーザーまたはワークスペースのサービスアカウントに属していることを確認してください。
  5. シークレットが漏れた可能性がある場合は、試行を続けずにキーを失効させて新しいキーを作成します。

エラーの証拠を残す

APIエラーのdetailオブジェクトには、機械処理可能なstatusmessage、および多くの認証・認可エラーでrequest_idが含まれます。レスポンスのステータスと本文、X-Request-Idヘッダーを保存してください。サポートに問い合わせる際はリクエストIDを共有し、APIキーは絶対に共有しないでください。