API хандалтын алдааг шийдэх
401 ба 403-ыг ялгаж түлхүүрийн төлөв, эрх, хүсэлтийн мэдээллийг шалга.
Шинэчилсэн:
Status-ыг таних
401 гэдэг нь API баталгаажуулах мэдээллийг хүлээн авч чадаагүй гэсэн үг. Хүсэлтэд хоосон биш ганц x-api-key header байгаа, түлхүүр дуусаагүй, цуцлагдаагүй, идэвхгүй болоогүйг шалга.
403 гэдэг нь түлхүүр танигдсан ч хүсэлт зөвшөөрөгдөөгүй гэсэн үг. Endpoint эрх, эзэмшигчийн одоогийн ажлын талбарын хандалт, тухайн үйлдэл API түлхүүр зөвшөөрдөг эсэх, түлхүүрийн IP зөвшөөрлийн жагсаалтыг шалга.
x-api-key ба Authorization-ийг хамт бүү илгээ. Threetone хоёр баталгаажуулах мэдээлэлтэй хүсэлтийг татгалзана.
Хүсэлтийг алхам алхмаар шалгах
- Хүсэлт
https://api.threetone.inболон зөв/v1/...зам руу явж байгааг баталгаажуул. - Түлхүүрийг нууцын сан дахь яг утгаар соль. Самбар дахь халхалсан дүрсийг бүү ашигла.
- API Keys-т дуусах хугацаа, идэвхгүй төлөв, эрх, IP хязгаарлалтыг шалга.
- Түлхүүр зөв хэрэглэгч эсвэл ажлын талбарын service account-д харьяалагдаж буйг баталгаажуул.
- Нууц утга алдагдсан байж болзошгүй бол цааш туршихын оронд цуцалж шинээр үүсгэ.
Алдааны нотолгоог хадгалах
Ихэнх баталгаажуулалт ба зөвшөөрлийн алдааны detail объект нь машинаар унших status, message, request_id агуулна. Хариуны status, body болон X-Request-Id header-ийг хадгал. Тусламж хүсэхдээ хүсэлтийн ID-г өг, харин API түлхүүрийг хэзээ ч бүү өг.