Novērsiet API piekļuves kļūdas
Noskaidrojiet 401 un 403 atbilžu cēloņus, neatklājot API atslēgu.
Atjaunināts
Nosakiet statusu
401 atbilde nozīmē, ka API nevarēja pieņemt piekļuves datus. Pārbaudiet, vai pieprasījumā ir viena netukša x-api-key galvene un atslēgas derīgums nav beidzies, tā nav atsaukta vai atspējota.
403 atbilde nozīmē, ka piekļuves dati tika atpazīti, bet pieprasījums nav atļauts. Bieži jāpārbauda atslēgas galapunktu atļaujas, īpašnieka pašreizējā piekļuve darbvietai, vai darbība atļauj API atslēgas, un atslēgas IP atļauto adrešu saraksts.
Nesūtiet reizē x-api-key un Authorization. Threetone noraida pieprasījumus, kuros ir abi piekļuves dati.
Pārbaudiet pieprasījumu soli pa solim
- Pārliecinieties, ka pieprasījums tiek sūtīts uz
https://api.threetone.inun paredzēto/v1/...ceļu. - Aizstājiet atslēgu ar precīzu vērtību no slepeno vērtību krātuves. Neizmantojiet panelī redzamo maskēto priekšskatījumu.
- Lapā API Keys pārbaudiet atslēgas derīguma termiņu, atspējošanas statusu, atļaujas un IP ierobežojumus.
- Pārliecinieties, ka atslēga pieder paredzētajam lietotājam vai darbvietas pakalpojuma kontam.
- Ja slepenā vērtība varētu būt noplūdusi, atsauciet to un izveidojiet jaunu, nevis turpiniet ar to eksperimentēt.
Saglabājiet kļūdas pierādījumus
Vairumam autentifikācijas un autorizācijas kļūdu API izmanto detail objektu ar mašīnlasāmu status, message un request_id. Saglabājiet atbildes statusu, saturu un X-Request-Id galveni. Vēršoties pēc palīdzības, kopīgojiet pieprasījuma ID, bet nekad API atslēgu.