Løs API-tilgangsfeil
Finn årsaken til 401- og 403-svar fra autentiserings- og autorisasjonskontroller for API-nøkler.
Oppdatert
Identifiser statusen
Et 401-svar betyr at API-et ikke kunne godta legitimasjonen. Kontroller at forespørselen har én ikke-tom x-api-key-header, og at nøkkelen ikke er utløpt, tilbakekalt eller deaktivert.
Et 403-svar betyr at legitimasjonen ble gjenkjent, men at forespørselen ikke er tillatt. Kontroller nøkkelens endpoint-tillatelser, eierens nåværende tilgang til arbeidsområdet, om operasjonen tillater tilgang med API-nøkkel, og eventuelle IP-adresselister på nøkkelen.
Ikke send både x-api-key og Authorization. Threetone avviser forespørsler som inneholder begge legitimasjonene.
Gå gjennom forespørselen
- Bekreft at forespørselen går til
https://api.threetone.inog den tiltenkte/v1/...-banen. - Bytt ut nøkkelen med den nøyaktige verdien fra hemmelighetslageret ditt. Ikke bruk den maskerte forhåndsvisningen i dashbordet.
- Kontroller nøkkelens utløp, deaktiverte status, tillatelser og IP-begrensninger under API Keys.
- Bekreft at nøkkelen tilhører den tiltenkte brukeren eller tjenestekontoen for arbeidsområdet.
- Hvis hemmeligheten kan ha blitt lekket, tilbakekaller du den og oppretter en ny i stedet for å fortsette å teste.
Ta vare på feilinformasjonen
API-feil bruker et detail-objekt med maskinlesbar status, message og request_id for de fleste autentiserings- og autorisasjonsfeil. Ta vare på svarstatusen, kroppen og X-Request-Id-headeren. Oppgi forespørsels-ID-en når du ber om hjelp, men del aldri API-nøkkelen.