Решете грешки со пристап до API
Разликувајте 401 од 403 и проверете ги акредитивите без да го откриете клучот.
Ажурирано на
Утврдете го статусот
Одговор 401 значи дека API не можело да го прифати акредитивот. Проверете дали барањето има едно непразно заглавие x-api-key и дали клучот не е истечен, отповикан или оневозможен.
Одговор 403 значи дека акредитивот е препознаен, но барањето не е дозволено. Проверете ги дозволите на клучот за крајни точки, тековниот пристап на сопственикот до работниот простор, дали операцијата дозволува API-клуч и дали има список на дозволени IP-адреси.
Не испраќајте ги и x-api-key и Authorization. Threetone одбива барања што ги содржат двата акредитиви.
Проверете го барањето
- Потврдете дека оди на
https://api.threetone.inи на саканата патека/v1/.... - Заменете го клучот со точната вредност од складиштето за тајни. Не користете го маскираниот преглед во контролната табла.
- На API Keys проверете ги истекувањето, оневозможувањето, дозволите и IP-ограничувањата.
- Потврдете дека клучот му припаѓа на саканиот корисник или службена сметка на работниот простор.
- Ако тајната можеби протекла, отповикајте ја и создајте замена, наместо да продолжите да ја тестирате.
Зачувајте ги деталите за грешката
За повеќето грешки при автентикација и овластување, API користи објект detail со машински читливи status, message и request_id. Зачувајте ги статусот, телото и заглавието X-Request-Id. При барање поддршка споделете го ID-то, но никогаш API-клучот.