API ဝင်ရောက်ခွင့် အမှားများ ဖြေရှင်းရန်
401 နှင့် 403 ကို ခွဲပြီး credential၊ permission နှင့် request ကန့်သတ်ချက်ကို စစ်ရန်။
တွင် အပ်ဒိတ်လုပ်ထားသည်
Status ကို ခွဲခြားရန်
401 သည် API က credential ကို လက်မခံနိုင်ခြင်း ဖြစ်သည်။ မဗလာသော x-api-key header တစ်ခုတည်း ပါပြီး key သက်တမ်းမကုန်၊ ပယ်ဖျက်မထား၊ ပိတ်မထားကြောင်း စစ်ပါ။
403 သည် credential ကို သိသော်လည်း request ကို ခွင့်မပြုခြင်း ဖြစ်သည်။ Endpoint permission၊ key ပိုင်ရှင်၏ လက်ရှိ အလုပ်နေရာ ဝင်ရောက်ခွင့်၊ ဤလုပ်ဆောင်ချက်က API key ခွင့်ပြုမပြုနှင့် IP allow-list ကို စစ်ပါ။
x-api-key နှင့် Authorization ကို တစ်ပြိုင်နက် မပို့ပါနှင့်။ Threetone က ပယ်ချသည်။
Request ကို အဆင့်လိုက် စစ်ရန်
https://api.threetone.inနှင့် ရည်ရွယ်သည့်/v1/...path ကို အတည်ပြုပါ။- Secret store မှ တိကျသော key ကို သုံးပါ။ Dashboard ၏ ဖုံးထားသော preview ကို မသုံးပါနှင့်။
- API Keys တွင် သက်တမ်း၊ ပိတ်ထားမှု၊ permission နှင့် IP ကန့်သတ်ချက်ကို စစ်ပါ။
- Key သည် မှန်သော အသုံးပြုသူ သို့မဟုတ် အလုပ်နေရာ service account ပိုင်ကြောင်း စစ်ပါ။
- Secret ပေါက်ကြားနိုင်ပါက ဆက်မစမ်းဘဲ revoke လုပ်ပြီး အသစ်ဖန်တီးပါ။
အမှားအထောက်အထား သိမ်းရန်
အထောက်အထားနှင့် ခွင့်ပြုချက်ဆိုင်ရာ အမှားအများစု၏ detail တွင် machine-readable status, message, request_id ပါသည်။ Status၊ body နှင့် X-Request-Id ကို သိမ်းပါ။ အကူအညီအဖွဲ့ကို request ID သာ ပေးပြီး API key မပေးပါနှင့်။