Hopp til innhold

Løs API-tilgangsfeil

Finn årsaken til 401- og 403-svar fra autentiserings- og autorisasjonskontroller for API-nøkler.

Oppdatert

Identifiser statusen

Et 401-svar betyr at API-et ikke kunne godta legitimasjonen. Kontroller at forespørselen har én ikke-tom x-api-key-header, og at nøkkelen ikke er utløpt, tilbakekalt eller deaktivert.

Et 403-svar betyr at legitimasjonen ble gjenkjent, men at forespørselen ikke er tillatt. Kontroller nøkkelens endpoint-tillatelser, eierens nåværende tilgang til arbeidsområdet, om operasjonen tillater tilgang med API-nøkkel, og eventuelle IP-adresselister på nøkkelen.

Ikke send både x-api-key og Authorization. Threetone avviser forespørsler som inneholder begge legitimasjonene.

Gå gjennom forespørselen

  1. Bekreft at forespørselen går til https://api.threetone.in og den tiltenkte /v1/...-banen.
  2. Bytt ut nøkkelen med den nøyaktige verdien fra hemmelighetslageret ditt. Ikke bruk den maskerte forhåndsvisningen i dashbordet.
  3. Kontroller nøkkelens utløp, deaktiverte status, tillatelser og IP-begrensninger under API Keys.
  4. Bekreft at nøkkelen tilhører den tiltenkte brukeren eller tjenestekontoen for arbeidsområdet.
  5. Hvis hemmeligheten kan ha blitt lekket, tilbakekaller du den og oppretter en ny i stedet for å fortsette å teste.

Ta vare på feilinformasjonen

API-feil bruker et detail-objekt med maskinlesbar status, message og request_id for de fleste autentiserings- og autorisasjonsfeil. Ta vare på svarstatusen, kroppen og X-Request-Id-headeren. Oppgi forespørsels-ID-en når du ber om hjelp, men del aldri API-nøkkelen.