Selesaikan ralat akses API
Bezakan respons 401 dan 403, lalu semak kunci, kebenaran dan sekatan permintaan.
Dikemas kini
Kenal pasti status
401 bermaksud API tidak menerima bukti kelayakan. Pastikan ada satu pengepala x-api-key yang tidak kosong dan kunci belum tamat tempoh, dibatalkan atau dilumpuhkan.
403 bermaksud bukti kelayakan dikenali tetapi permintaan tidak dibenarkan. Semak kebenaran endpoint, akses semasa pemilik ke ruang kerja, sama ada operasi membenarkan kunci API dan senarai alamat IP yang dibenarkan.
Jangan hantar x-api-key dan Authorization bersama. Threetone menolak permintaan yang mempunyai kedua-duanya.
Semak permintaan langkah demi langkah
- Sahkan
https://api.threetone.indan laluan/v1/...yang dimaksudkan. - Gunakan nilai tepat daripada stor rahsia, bukan pratonton bertopeng dalam dashboard.
- Pada API Keys, semak tamat tempoh, keadaan dilumpuhkan, kebenaran dan sekatan IP.
- Sahkan kunci dimiliki oleh pengguna atau akaun perkhidmatan ruang kerja yang dimaksudkan.
- Jika rahsia mungkin bocor, batalkan dan ganti kunci, bukannya terus mengujinya.
Simpan bukti ralat
Bagi kebanyakan kegagalan pengesahan dan kebenaran, ralat API menggunakan objek detail dengan status, message dan request_id yang boleh dibaca mesin. Simpan status respons, badan dan pengepala X-Request-Id. Kongsi ID permintaan dengan sokongan, tetapi jangan sekali-kali kongsi kunci API.